Общество с ограниченной ответственностью "Аукционный Конкурсный Дом"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-14-002117
- Основание внесения оператора в реестр: Приказ № 71 от 21.03.2014
- ИНН: 7727505494
- Наименование оператора: Общество с ограниченной ответственностью "Аукционный Конкурсный Дом"
- Адрес местонахождения: 117452, г. Москва, Черноморский бульвар, д. 17, корп. 1
- Дата регистрации уведомления: 18.03.2014
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Осуществление деятельности Общества, указанной в Уставе, иной не запрещенной законодательством РФ деятельности
- Правовое основание обработки персональных данных: ст.ст. 23, 24 Конституции Российской Федерации; ст.ст. 35, 85-90 Трудового кодекса Российской Федерации; Кодекс об административных правонарушениях, Федеральные законы от 27.07.2006г. № 152-ФЗ «О персональных данных»; Устав Общества
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных приняты следующие меры:1)Приказом Общества назначено ответственное лицо за организацию обработки персональных данных (Птицын Роман Олегович);2)Разработаны и внедрены внутренние документы Общества, определяющие политику Общества в отношении обработки персональных данных и определяющие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской федерации и устранения последствий таких нарушений, а именно:a.Концепция информационной безопасности информационной системы персональных данных;b.Политика информационной безопасности информационной системы персональных данных;c.Положение об управлении документами по информационной безопасности; d.Положение об управлении рисками информационной безопасности; e.Положение об управляющем комитете по информационной безопасности; f.Положение о порядке обработки персональных данных; g.Антивирусная политика; h. Парольная политика, частная парольная политика системы ЭТП a-k-d.ru;i.Частная модель угроз системы ЭТП a-k-d.ru; j.План аудита информационной безопасности системы ЭТП a-k-d.ru. 3)Применены следующие правовые, организационные и технические меры по обеспечению безопасности персональных данных (исходя из того, что для информационной системы персональных данных ЭТП a-k-d.ru в соответствии с Постановлением Правительства РФ от 01.11.2012 N1119 “Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных” необходим 3-й уровень защищенности персональных данных): см. Приложение №1 к настоящему уведомлению – Правовые организационные и технические меры. 4)На управляющий комитет по информационной безопасности Общества возложена функция осуществления внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 N152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества; 5)Произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 N152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N152-ФЗ «О персональных данных»; 6)Работники Общества, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, а также выполнено обучение указанных работников; Шифровальные (криптографические) средства для защиты персональных данных не используются. На основании данных полученных в результате проведения внутренней проверки, частной модели угроз и в соответствии с порядком ФСТЭК России, ФСБ России, Мининформсвязи России № 55/86/20 от 13 февраля 2008 г. информационной системе персональных данных ЭТП a-k-d.ru присвоен класс К3.
- Дата начала обработки персональных данных: 20.05.2008
- Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация юридического лица, прекращение осуществления деятельности, в рамках которой обрабатываются персональные данные
- Дата и основание внесения записи в реестр: Приказ № 195 от 14.10.2014
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование; должность
- категории субъектов, персональные данные которых обрабатываются: Работники Общества, Контрагенты Общества (физические лица), Клиенты Общества (физические лица)
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор