Общество с ограниченной ответственностью "Лима"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-006401
- Основание внесения оператора в реестр: Приказ № 207 от 06.11.2019
- ИНН: 7727285753
- Наименование оператора: Общество с ограниченной ответственностью "Лима"
- Адрес местонахождения: 188640, Ленинградская обл., Всеволожский р-н, г. Всеволожск, пр-кт Всеволожский, д. 113, пом. 77
- Дата регистрации уведомления: 28.10.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: организации работы сервиса "LIMA" (включает веб-сайт www.iamlima.com и мобильное приложение "LIMA"), доступа к его ресурсам, регистрации и идентификации пользователей, предоставления пользователям услуг Сервиса, осуществления связи с пользователями, определения местонахождения пользователя, соблюдения действующего законодательства, осуществления видов экономической деятельности, предусмотренных Уставом ООО "Лима"
- Правовое основание обработки персональных данных: ст. 23, 24 Конституции Российской Федерации, Федеральный закон от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации", Постановление Правительства Российской Федерации от 01.11.2012 №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Устав ООО "Лима", Политика конфиденциальности, согласие на обработку и передачу персональных данных, согласие на использование изображения гражданина
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработана и утверждена Политика конфиденциальности, разработано согласие на обработку и передачу персональных данных и согласие на использование изображения гражданина; указанные документы размещены на официальном сайте www.iamlima.com и в мобильном приложении "LIMA"; назначено лицо ответственное за организацию обработки персональных данных; осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; разработана модель угроз безопасности в информационной системе; обеспечивается учет машинных носителей персональных данных; обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных"; ознакомление лиц, имеющих доступ к получаемым персональным данным, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение названных лиц; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
- Дата начала обработки персональных данных: 07.10.2019
- Срок или условие прекращения обработки персональных данных: уведомление субъекта персональных данных об отзыве согласия об обработки персональных данных и согласия на использование изображения гражданина, прекращение работы сервиса "LIMA", прекращения договорных обязательств с субъектом персональных данных, истечение срока действия согласия на обработку персональных данных (согласия на использование изображения гражданина), т.е. истечение 10 лет с момента предоставления такого согласия
- Дата и основание внесения записи в реестр: Приказ № 207 от 06.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; изображение, паспортные данные, ИНН, СНИЛС, реквизиты банковской карты, номер телефона, адрес электронной почты, рост, вес, длина волос, цвет волос, цвет глаз, телосложение, внешность
- категории субъектов, персональные данные которых обрабатываются: физические лица – пользователи Сервиса "LIMA" присоединившиеся к условиям договора присоединения ООО "Лима" с целью использования Сервиса "LIMA"; физические лица – представители юридических лиц и индивидуальных предпринимателей присоединившиеся к условиям договора присоединения ООО "Лима" с целью использования Сервиса "LIMA"
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,автоматизированная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор