Общество с ограниченной ответственностью "Практика Проектного Управления"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-016088
- Основание внесения оператора в реестр: Приказ № 205 от 22.11.2019
- ИНН: 7726427282
- Наименование оператора: Общество с ограниченной ответственностью "Практика Проектного Управления"
- Адрес местонахождения: 117105, Москва г., ш. Варшавское, д. 1, стр 6, комната 7
- Дата регистрации уведомления: 19.11.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: выполнения требований действующего Законодательства, в том числе ведения кадрового учета работников и учета учащихся (слушателей) в ходе осуществления образовательной деятельности (пропуска на территорию и оформления документов об обучении), а также контактных лиц организаций – заказчиков обучения, партнеров и контрагентов
- Правовое основание обработки персональных данных: Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ, Трудовым Кодексом Российской Федерации № 197-ФЗ от 30 декабря 2001 года, приказом ФСТЭК России от 18 февраля 2013 г. № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации № 1119 от 01.11.2012 г. «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Федеральным законом «Об образовании» № 3266-1 от 10 июля 1992 года, Уставом ООО «Практика Проектного Управления»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - на должности, в обязанности которых входят работа со средствами защиты, защищаемой информацией в том числе ПДн, назначены ответственные добросовестные лица, имеющие положительные характеристики, ознакомленные с ответственностью за несоблюдение правил обеспечения безопасности информации, имеющие знания и навыки в работе со средствами вычислительной техники и защиты информации; - организован контрольно-пропускной режим в помещения с АРМ ПДн; - определен порядок доступа в помещения с элементами АРМ ПДн, лиц, не имеющих допуска к защищаемой информации; - помещение, в котором располагаются элементы АРМ ПДн, оснащено входной дверью с замками; - обеспечивается постоянное закрытие двери помещения на замок и их открытие только для санкционированного прохода; - утверждены правила доступа в помещения, где располагаются элементы АРМ ПДн, в рабочее и нерабочее время, а также в нештатных ситуациях; - назначены лица, отвечающие за администрирование информационной системы, безопасность информации и эксплуатацию СКЗИ; - утвержден перечень лиц, имеющих право доступа в помещение, где располагаются СКЗИ; - документация на СКЗИ хранится у ответственного за СКЗИ в металлическом ящике; - осуществляется разграничение и контроль доступа пользователей к защищаемым ресурсам; - осуществляется регистрация и учет действий пользователей с защищаемой информацией; - осуществляется контроль целостности средств защиты; - на элементах АРМ, на которых установлены СКЗИ: используются сертифицированные средства защиты информации от несанкционированного доступа и антивирусной защиты.
- Дата начала обработки персональных данных: 02.04.2018
- Срок или условие прекращения обработки персональных данных: ликвидация общества, отзыв согласия на обработку персональных данных, достижение целей обработки, достижение предусмотренных Законодательством оснований для обработки персональных данных
- Дата и основание внесения записи в реестр: Приказ № 205 от 22.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия; - гражданство; - реквизиты документа, удостоверяющего личность (серия, номер, кем выдан, дата выдачи); - пол; - сведения о воинском учете; - сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения); - сведения о наличии льготы при поступлении (тип документа, серия и номер документа, дата выдачи, кем выдан, группа); - наименование документа об образовании; - номер и серия бланка документа об образовании; - регистрационный номер и дата выдачи документа об образовании; - наименование организации, выдавшей документ об образовании; - наименование образовательной программы, наименование профессии, специальности, направления подготовки (при наличии), наименование присвоенной квалификации (при наличии), срок обучения, год поступления на обучение, год окончания обучения; - сведения, подтверждающие факт утраты документа об образовании (для документа, по которому подтвержден факт утраты); - сведения, подтверждающие факт обмена и уничтожения документа (для документа, по которому подтвержден факт обмена и уничтожения).
- категории субъектов, персональные данные которых обрабатываются: данные работников, состоящих в трудовых отношениях с обществом; данные физических лиц учащихся (слушателей); данные контактных лиц организаций – заказчиков обучения; данные партнёров и контрагентов, состоящих в договорных отношениях с обществом
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор