Общество с ограниченной ответственностью "ОМАКС Групп"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-19-014635
- Основание внесения оператора в реестр: Приказ № 92 от 07.06.2019
- ИНН: 7733840268
- Наименование оператора: Общество с ограниченной ответственностью "ОМАКС Групп"
- Адрес местонахождения: 142153, Московская обл., г. Подольск, д. Новогородово, д. 8, вблизи деревни, Здание технопарка складской комплекс 8, оф. 61
- Дата регистрации уведомления: 04.06.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
- Цель обработки персональных данных: 1. Производство и реализация продукции физическим, юридическим лицам и индивидуальных предпринимателей. 2. Замещение вакантных должностей кандидатами, наиболее полно соответствующими требованиям Общества. 3. Выполнение требований трудового законодательства, законодательства по учету труда и его оплаты. 4. Выполнение обязанностей по выплате сотрудникам причитающейся заработной платы, компенсаций и премий, а также по осуществлению пенсионных и налоговых отчислений. 5. Обучение и повышение квалификации работников. 6. Сохранение жизни и здоровья работников в процессе трудовой деятельности, в целях выявления нарушений требований в сфере охраны здоровья работников и наличия медицинских противопоказаний к работе, а также в целях выполнения требований действующего законодательства по расследованию и учету несчастных случаев, происшедших с работниками и иными лицами. 7. Обеспечение личной безопасности работников, иных лиц, посещающих объекты недвижимости (помещения, здания, территория) Общества, обеспечения сохранности материальных и иных ценностей, находящихся в ведении Общества. 8. Организация деловых встреч и публичных мероприятий.
- Правовое основание обработки персональных данных: • Федеральный закон от 27.07.2006 г. № 152 «О персональных данных» (ст.6), • Трудовой кодекс РФ (ст. 85-90), • Гражданский кодекс Российской Федерации, • Налоговый кодекс Российской Федерации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Назначен ответственный за организацию обработки персональных данных; 2. Изданы документы определяющий политику оператора в отношении обработки персональных данных; 3. Применены правовые, организационные и технические меры по обеспечению, безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных». Обеспечение безопасности персональных данных достигается, в частности, тем, что: 3.1. приняты необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; 3.2. определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; 3.3. применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных, в том числе: 3.3.1. идентификация и аутентификация субъектов доступа (пользователей, программ) и объектов доступа (файлов, папок и т.д. и т.п.), 3.3.2. управление доступом субъектов доступа к объектам доступа (включая управление информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами), 3.3.3. защита машинных носителей информации, 3.3.4. регистрация событий безопасности, 3.3.5. антивирусная защита, 3.3.6. контроль (анализ) защищенности персональных данных, 3.3.7. защита технических средств, 3.3.8. управление конфигурацией информационной системы и системы защиты персональных данных; 3.4. применены, прошедшие в установленном порядке процедуру оценки соответствия, средства защиты информации; 3.5. проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 3.6. осуществляется учет машинных носителей персональных данных; 3.7. предусмотрено обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; 3.8. предусмотрено восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 3.9. установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; 3.10. предусмотрен контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; 4. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям законодательства РФ в области защиты персональных данных, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5. Осуществлена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных; 6. Выполняется ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- Дата начала обработки персональных данных: 22.04.2013
- Срок или условие прекращения обработки персональных данных: 1) Прекращение действия договора об оказание услуг по юридическому, кадровому и бухгалтерскому обслуживанию физических и юридических лиц и индивидуальных предпринимателей. 2) Реорганизация или ликвидация юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 92 от 07.06.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Иные категории персональных данных ¬– персональные данные не относящиеся к специальным, биометрическим и общедоступным (из состава установленных документом Требования к защите перс
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор