Общество с ограниченной ответственностью «Самолет-Сервис»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-011045
- Основание внесения оператора в реестр: Приказ № 195 от 08.08.2018
- ИНН: 7731112390
- Наименование оператора: Общество с ограниченной ответственностью «Самолет-Сервис»
- Адрес местонахождения: Москва г., ул. Ивана Франко, д. 8
- Дата регистрации уведомления: 03.08.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: С целью: Предоставления услуг населению в сфере управления многоквартирными домами, заключения Договоров управления многоквартирными домами, проведение расчетов с клиентами; ведение личных дел сотрудников; работа с жалобами, заявлениями граждан, обратившихся в ООО «Самолет-Сервис»; обеспечение кадрового резерва.
- Правовое основание обработки персональных данных: Руководствуясь: Конституцией Российской Федерации, Федеральным законом от 27 июля 2006 № 152-ФЗ «О персональных данных», Трудовым кодексом Российской Федерации (Федерального Закона от 30.12.2001 г. № 197-ФЗ), Жилищным кодексом Российской Федерации (Федерального Закона 29 декабря 2004 года №188-ФЗ), Налоговым кодексом Российской Федерации (Федеральный Закон от 31.07.1998 г. № 146-ФЗ), Федеральным Законом от 15 декабря 2001 г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации, Федеральным Законом от 29.112010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации, Федеральным Законом от 21 июля 2014 года N 209-ФЗ "О государственной информационной системе жилищно-коммунального хозяйства", Постановлением Госкомстата РФ от 05.01.2004 №1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», Постановлением Правительства Российской Федерации от 15.05.2013 N 416 "О порядке осуществления деятельности по управлению многоквартирными домами" (вместе с "Правилами осуществления деятельности по управлению многоквартирными домами"), Уставом ООО «Самолет-Сервис».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие правовые, организационные и технические меры: 1. Разработана и утверждена Приказом Политика о порядке обработки и обеспечения безопасности персональных данных. 2. Назначен ответственный за обеспечением безопасности персональных данных. 3. Осуществляется ограничение доступа в помещения, в которых ведется обработка персональных данных. 4. Ведется список сотрудников, допущенных к обработке персональных данных. 5. Все здания и сооружения, в которых размещены программные и программно-технические средства информационных систем, включая средства защиты информации, имеют физическую охрану, которая осуществляется сотрудниками Частного охранного предприятия. 6. Проходы в зданиях и помещениях, в которых размещены информационные ресурсы, контролируются системой видеонаблюдения. 7. Доступ в серверные помещения ограничен системой управления контроля доступа и определяет круг должностных лиц, обеспечивающих в рамках своих функциональных обязанностей техническое сопровождение расположенных там технических средств. 8. Все помещения оборудованы средствами пожарной и охранной сигнализаций с выходом на центральный пульт охраны. В помещениях имеются огнетушители, также имеется система пожаротушения. На окнах установлены жалюзи. 9. Серверное оборудование и АРМ пользователей подключены через систему гарантированного электропитания и источники бесперебойного питания. 10. Для разграничения доступа к ресурсам информационных систем (АРМ пользователей, серверы и т.д.) используются штатные механизмы защиты Active Directory, ОС семейства Microsoft, систем управления базами данных (далее — СУБД) и прикладного программного обеспечения (далее — ППО) (далее — СЗИ от НСД). 11. В информационных системах осуществляется резервное копирование ППО и СУБД, позволяющие осуществлять восстановление работоспособности в случае сбоев, аварий и т.д., которые периодически обновляются. 12. Для защиты АРМ и серверного оборудования от угроз внедрения вредоносных программ (программно-математического воздействия) используется средство антивирусной защиты Kaspersky Total Space Security Russian Edition (далее - САВЗ). САВЗ обеспечивает обнаружение компьютерных вирусов и нежелательных программ, восстановление зараженных (модифицированных) нежелательными программами файлов и предотвращение заражения (модификации) файлов или операционной системы вредоносным кодом. 13. Для защиты компонент информационных систем от компьютерных атак используется система предотвращения вторжений, производства компании Fortigate. 14. Для защиты информации, передаваемой по каналам связи, выходящим за пределы контролируемой зоны, используются средства криптографической защиты информации ПАК VipNet Coordinator HW4, сертифицированные ФСБ России (обеспечивают защиту информации по классу КСЗ требований ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну и по 4 классу защищенности требований ФСБ России к устройствам типа межсетевые экраны).
- Дата начала обработки персональных данных: 23.07.2018
- Срок или условие прекращения обработки персональных данных: Ликвидация ООО «Самолет-Сервис»
- Дата и основание внесения записи в реестр: Приказ № 195 от 08.08.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия; а также телефон, электронный адрес, паспортные данные, СНИЛС, ИНН, сведения о социальных льготах.
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: Сотрудникам ООО «Самолет-Сервис», лицам, претендующим на, замещение вакантных должностей, лицам, обратившимся в ООО «Самолет- Сервис» за предоставлением услуг или с жалобами и предложениями, физическим лицам, состоящим в договорных отношениях.
- перечень действий с персональными данными: Путем: сбора, систематизации, накопления, хранения
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор