Общество с ограниченной ответственностью «Зеленский Корпорейт Тревел Солюшнз»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-012288
- Основание внесения оператора в реестр: Приказ № 263 от 05.12.2018
- ИНН: 7728590005
- Наименование оператора: Общество с ограниченной ответственностью «Зеленский Корпорейт Тревел Солюшнз»
- Адрес местонахождения: 117574, Москва г., проезд Одоевского, д. 3, к. 7, кв. II/12
- Дата регистрации уведомления: 28.11.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Республика Татарстан (Татарстан); Санкт-Петербург; Хабаровский край
- Цель обработки персональных данных: Осуществление деятельности туроператора (внутренний туризм; международный въездной туризм; международный выездной туризм), в том числе связанной с оказанием услуг по предварительному бронированию и оформлению билетов, бронированию гостиничных номеров, организации визового обслуживания (оформление документов, связанных с получением въездных и выездных виз), организацией мероприятий и иной не запрещенной законом предпринимательской деятельности. Осуществление деятельности для реализации целей, указанных в Уставе ООО «Зеленский Корпорейт Тревел Солюшнз», гражданско-правовых договорах с контрагентами. Выполнение установленных законодательством России обязанностей по валютному и таможенному контролю, бухгалтерскому учёту, налогообложению, миграционному контролю, транспортной безопасности, по противодействии легализации (отмыванию) доходов, полученных преступным путем, предоставлению государственным органам статистической и иной информации, содержащей персональные данные, воинской обязанности, ведению кадровой работы и обязанностей, установленных трудовым законодательством, в том числе начисление и выплата заработной платы, заключение трудовых и иных договоров, ведение личных карточек, регистрация и обработка сведений о профессиональной служебной деятельности работников и иных. Ведение судебных процессов, в том числе в арбитраже (третейском суде), с доступом к документам и информации, содержащей персональные данные. Предоставление сведений по запросам государственных органов. Регистрация обращений граждан и организаций, ответы на запросы граждан и организаций по вопросам деятельности. Трансграничная передача персональных данных осуществляется в целях бронирование билетов, гостиниц, оформления виз, организации мероприятий и экскурсионного обслуживания, заключения договоров, восстановления утраченных документов в объеме, необходимом для реализации данных целей.
- Правовое основание обработки персональных данных: "Конституция Российской Федерации", принята 12.12.1993, "Конвенция о защите физических лиц при автоматизированной обработке персональных данных" (Заключена в г. Страсбурге 28.01.1981, ратифицирована Федеральным законом от 19.12.2005 N 160-ФЗ) "Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ "Уголовно-процессуальный кодекс Российской Федерации" от 18.12.2001 N 174-ФЗ Федеральный закон от 03.04.1995 N 40-ФЗ "О федеральной службе безопасности" Федеральный закон от 10.01.1996 N 5-ФЗ "О внешней разведке" Федеральный закон от 06.03.2006 № 35-ФЗ «О противодействии терроризму» Федеральный закон от 06 июля 2016 г. № 374-ФЗ «О внесении изменений в федеральный закон «О противодействии терроризму» и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» Федеральный закон от 07.02.2011 N 3-ФЗ "О полиции" Федеральный закон от 12.08.1995 N 144-ФЗ "Об оперативно-розыскной деятельности" Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" Федеральный конституционный закон от 21.07.1994 N 1-ФКЗ "О Конституционном Суде Российской Федерации" Федеральный закон от 28.03.1998 N 53-ФЗ "О воинской обязанности и военной службе" Федеральный закон от 31.05.1996 N 61-ФЗ "Об обороне" Федеральный конституционный закон от 30.05.2001 N 3-ФКЗ "О чрезвычайном положении" "Кодекс административного судопроизводства Российской Федерации" от 08.03.2015 N 21-ФЗ Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 № 195-ФЗ "Таможенный кодекс Евразийского экономического союза"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: 1 Назначение ответственного за обработку данных; 2 Опубликование и ознакомление сотрудников с правилами защиты и обработки данных, в том числе с требованиями к защите данных, документами, определяющими политику организации в отношении обработки персональных данных, иными локальными актами; 3 Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; 4 Осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам. Технические меры: Идентификация и аутентификация пользователей. Управление идентификаторами (создание, присвоение, уничтожение). Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации. Защита обратной связи при вводе аутентификационной информации. Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей). Управление (заведение, активация, блокирование и уничтожение) учетных записей пользователей, в том числе внешних пользователей. Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа. Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами. Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы. Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы. Ограничение неуспешных попыток входа в информационную систему. Реализация защищенного удаленного доступа субъектов доступа к объектам доступа через внешние информационно-телекоммуникационные сети. Регламентация и контроль использования в информационной системе технологий беспроводного доступа. Регламентация и контроль использования в информационной системе мобильных технических средств. Управление взаимодействием с информационными системами сторонних организаций. Обеспечение доверенной загрузки средств вычислительной техники. Определение событий безопасности, подлежащих регистрации, и сроков их хранения. Определение состава и содержания информации о событиях безопасности, подлежащих регистрации. Сбор, запись и хранение информации о событиях безопасности в течение установленного времени хранения. Защита информации о событиях безопасности. Реализация антивирусной защиты. Обновление базы данных признаков вредоносных программ. Контроль установки обновлений программ, включая обновление средств защиты информации. Идентификация и аутентификация субъектов доступа и объектов доступа в виртуальной инфраструктуре, в том числе администраторов управления средствами виртуализации. Управление доступом субъектов доступа к объектам доступа в виртуальной инфраструктуре, в том числе внутри виртуальных машин. Контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещениях, в которых они установлены, исключающие несанкционированный физический доступ к средствам обработки информации, средствам защиты информации и средствам обеспечения функционирования информационной системы, в помещения и сооружения, в которых они установлены. Размещение устройств вывода информации, исключающее ее несанкционированный просмотр. Обеспечение защиты данных от раскрытия, модификации и навязывания (ввода ложной информации) при ее передаче (подготовке к передаче) по каналам связи, имеющим выход за пределы контролируемой зоны, в том числе беспроводным каналам
- Дата начала обработки персональных данных: 01.12.2018
- Срок или условие прекращения обработки персональных данных: отзыв согласия на обработку; истечение 5 лет, если иной срок не установлен законодательством, с момента создания документа; ликвидация, реорганизация, прекращение или приостановление деятельности организации; согласно решению суда; предписания или представления государственных органов; решения Роскомнадзора о приостановлении или прекращении обработки персональных данных, осуществляемой с нарушением требований закона
- Дата и основание внесения записи в реестр: Приказ № 263 от 05.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; СНИЛС, ИНН, данные паспорта, военного билета, медицинского полиса, страхового свидетельства, сведений из личных карточек, сведения воинского учета, пол, гражданство, сведения о близких родственниках, контактные телефоны, адреса электронной почты
- категории субъектов, персональные данные которых обрабатываются: Бывшие работники, работники, состоящие в трудовых отношениях с ООО «Зеленский Корпорейт Тревел Солюшнз» и родственники работников, кандидаты на замещение вакантных должностей; лица, выразившие намерение заключить договорные отношения с ООО «Зеленский Корпорейт Тревел Солюшнз»; физические лица (пассажиры, заказчики и другие), состоящие в договорных или иных гражданско-правовых отношениях с ООО «Зеленский Корпорейт Тревел Солюшнз»; Представители, бывшие работники и работники, состоящие в трудовых отношениях с юридическими лицами и индивидуальными предпринимателями, состоящими в договорных отношениях с ООО «Зеленский Корпорейт Тревел Солюшнз»
- перечень действий с персональными данными: Сбор, запись, накопление, систематизацию, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), предоставление доступа субъекту персональных данных к своим данным, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор