ООО «СиАйЭс Ивент Груп»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-17-008131
- Основание внесения оператора в реестр: Приказ № 277 от 25.09.2017
- ИНН: 7735594970
- Наименование оператора: ООО «СиАйЭс Ивент Груп»
- Адрес местонахождения: 124460, Москва г., г. Зеленоград, ул. Конструктора Гуськова, д. 8, стр. 11
- Дата регистрации уведомления: 15.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Московская область
- Цель обработки персональных данных: Взаимодействие с клиентами ООО «СиАйЭс Ивент Груп»
- Правовое основание обработки персональных данных: Конституция РФ; Гражданский кодекс РФ; Налоговый кодекс РФ; Федеральный закон №152-ФЗ от 27 июля 2006 г. «О персональных данных»; «Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденное Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687; «Требования к защите персональных данных при их обработке в информационных системах персональных данных», утвержденные Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119; «Состав и содержание технических и организационных мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утверждено Приказом ФСТЭК N 21 от 18.02.2013 г.; ФЗ "Об информации, информационных технологиях и о защите информации"; Устав ООО «СиАйЭс Ивент Груп», утвержденный 17.06.2013.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено ответственное должностное лицо за организацию обработки персональных данных (далее – ПДн) в ООО «СиАйЭс Ивент Груп». Разработаны внутренние документы, регламентирующие обработку ПДн и доступ к информации о ПДн: Приказ «Об организации работ по защите информации, содержащей персональные данные в ООО «СиАйЭс Ивент Груп» № 7 от 15.08.2017; Положение «По обработке персональных данных в ООО «СиАйЭс Ивент Груп», утвержденное Генеральным директором ООО «СиАйЭс Ивент Груп» от 15.08.2017 ; Должностные инструкции; Перечень должностных лиц, имеющих право доступа к информации о ПДн, утвержденный Генеральным директором ООО «СиАйЭс Ивент Груп» от 15.08.2017. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. Периодически ведется ознакомление работников учреждения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных. Для ИСПДн «СиАйЭс Ивент Груп» (далее - ИСПДн) осуществляется резервное копирование баз данных ПДн; Мониторинг и управление событиями информационной безопасности осуществляется в соответствии с «Политикой мониторинга событий и управления инцидентами информационной безопасности в ООО «СиАйЭс Ивент Груп»». В Компании в качестве единого средства сбора событий информационной безопасности система на базе syslogd; Для защиты ИСПДн Компании используются СЗИ прошедшие оценку соответствия; При вводе ИСПДн в эксплуатацию проводятся приемо-сдаточные испытания, включающие в себя оценку эффективности СЗИ. Проведение приемо-сдаточных испытаний регламентировано «Положением по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных ООО «СиАйЭс Ивент Груп»»; Требование по учету машинных носителей ПДн установлено «Положением об обработке персональных данных в ООО «СиАйЭс Ивент Груп»»; Учет данных носителей осуществляется в Журнале учета защищаемых электронных носителей; Правила доступа к ИСПДн Компании установлены внутренним нормативным документом «Политикой управления доступа к информационным системам ООО «СиАйЭс Ивент Груп»»; Документом «Политика мониторинга событий и управления инцидентами информационной безопасности в ООО «СиАйЭс Ивент Груп»» установлена необходимость регистрации и учета действий пользователей в ИСПДн. Также данным документом определен перечень событий, подлежащих регистрации, и состав информации о регистрируемых событиях; Проведение периодических аудитов ИБ регламентировано «Порядком контроля защищенности персональных данных ООО «СиАйЭс Ивент Груп»» и осуществляется в соответствии с «Планом контрольных мероприятий».
- Дата начала обработки персональных данных: 15.08.2017
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности юридического лица
- Дата и основание внесения записи в реестр: Приказ № 277 от 25.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество; e-mail, телефон, должность, место роботы и прочие сведения о работе
- категории субъектов, персональные данные которых обрабатываются: Клиенты ООО «СиАйЭс Ивент Груп»
- перечень действий с персональными данными: сбор ПДн; использование ПДн; хранение ПДн; уточнение ПДн; блокирование ПДн; уничтожение ПДн.
- обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор