Закрытое акционерное общество "Дж.Т.И. по Маркетингу и Продажам"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-14-002161
- Основание внесения оператора в реестр: Приказ № 87 от 16.04.2014
- ИНН: 7801059506
- Наименование оператора: Закрытое акционерное общество "Дж.Т.И. по Маркетингу и Продажам"
- Адрес местонахождения: 105064, г. Москва, ул. Земляной Вал, д. 9
- Дата регистрации уведомления: 09.04.2014
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: Организация и проведение маркетинговых акций, Учет и анализ результатов рекламных акций с участием промоперсонала, Логистика и учет рекламных материалов, Согласование бизнес-коммюнике, Кадровый учет, Подбор персонала,Обучение персонала, Оценка эффективности и формирование плана развития работников,Обеспечение обязательного социального страхования от несчастных случаев на производстве и профессиональных заболеваний,Направление сведений и обязательных отчислений в государственный Пенсионный фонд,Страхование работников и их семей по программе добровольного медицинского страхования, Подготовка и сдача отчетности во внебюджетные фонды,Расследование несчастных случаев на производстве, Ведение воинского учета, предоставление отчетности в районные отделы военкоматов,Предоставление сведений по запросам правоохранительных и судебных органов,Заключение договоров, Оформление доверенностей, Бюджетирование, Расчет и начисление выплат работникам в соответствии с трудовым законодательством, Учет расходов работников (в том числе, командировочных), Урегулирование убытков по оплате штрафов за нарушение правил дорожного движения, Контроль над расходами на мобильную связь, Ведение налогового учета,Предоставление отчетности в контролирующие органы, Предоставление служебного транспорта работникам, Расследование возможных инцидентов, возникающих при использовании работниками служебного транспорта,Заказ такси, Оформление корпоративных кредитных карт, Оформление виз работникам и заказ билетов, Отражение финансовых операций и учет подотчетных сотрудников российских и зарубежных компаний группы компаний JTI (внесение изменений в сведения о сотрудниках российских и зарубежных компаний группы компаний JTI, хранящихся в АС SAP)Осуществление коммуникаций работников оператора и контрагентов, Централизованное управление настройками пользовательской рабочей среды и аутентификация пользователей, Обработка заявок пользователей на предоставление IT сервисов, Предоставление хостинг-услуг,Ведение журнала регистрации посетителей,Бронирование комнат переговоров, Заказ такси.
- Правовое основание обработки персональных данных: №152-ФЗ «О персональных данных», Гражданский кодекс Российской Федерации, Трудовой Кодекс Российской Федерации, Налоговый кодекс Российской Федерации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) Назначение ответственного за организацию обработки персональных данных, разработка и издание локальных нормативных актов, определяющих политику оператора в отношении обработки персональных данных (в том числе процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений), осуществление регулярного контроля соответствия обработки персональных данных законодательству РФ, проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона (в рамках моделирования угроз безопасности персональных данных), ознакомление и обучение сотрудников правилам работы с персональными данными. Также принимаются следующие меры: определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных, организационные и технические меры по обеспечению безопасности персональных данных (согласно пункту г) – ниже), применяются средства защиты информации, производится регулярная оценка эффективности применяемых мер по обеспечению безопасности персональных данных, учёт машинных носителей, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных, контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.2) Ответственным за организацию обработки персональных данных является: Региональный менеджер по технической инфраструктуре и клиентским сервисам, отдел Информационные технологии ЗАО «Дж. Т.И. по Маркетингу и Продажам» Синицин Максим Алексеевич.3) Информационные системы классифицированы.4) Oрганизационные и технические меры для защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения персональных данных, в т.ч.: реализация разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам; ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации; разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации; регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц; резервирование технических средств, дублирование массивов и носителей информации; использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия; размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории; организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных; предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок.
- Дата начала обработки персональных данных: 16.02.1995
- Срок или условие прекращения обработки персональных данных: •достижение целей обработки;•законное требование субъекта, отзыв согласия;•невозможность устранения нарушений;•ликвидация юридического лица.
- Дата прекращения обработки персональных данных: 12.11.2018
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 247 от 12.11.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; Пол, Номер документа, удостоверяющего личность, Сведения выдаче документа, удостоверяющего личность, Адрес регистрации, Адрес фактического проживания,Номер телефона, Номер корпоративного мобильного телефона, Адрес электронной почты, ИНН, Номер СНИЛС, Сведения о составе семьи, Информация о воинском учете, Информация о прохождении воинской медицинской комиссии, Страховой стаж, Подразделение, Место работы, Город локации,(Номер лицевого счета, Суммы, формирующие заработную плату работников,Суммы удержаний из заработной платы, Фотография, Данные водительского удостоверения, Заключение о пригодности к управлению автомобилем, Табельный номер, Уровень дохода кандидатов на работу на текущем месте работы, Размер одежды и обуви,Сведения о квартире в собственности (для контрагентов – арендодателей), Номер расчетного счета, Данные трудовой книжки, Медицинское заключение о степени тяжести несчастного случая, Диагноз по результатам расследования несчастного случая, Данные загранпаспорта, Номер корпоративной кредитной карты,Место и даты служебных поездок,
- категории субъектов, персональные данные которых обрабатываются: Работники оператора, Контрагенты и представители контрагентов, Участники ДТП, не являющимся работниками оператора,Посетители офисов оператора, Родственники работников оператора, Кандидаты на работу у оператора, Кандидаты на стажировку у оператора, Работники подрядных/обслуживающих организаций, Потребители табачной продукции, Работники ООО «Петро», ООО «Крес Нева», ЗАО «Лиггетт-Дукат», ООО «Дж. Т. И. Елец», Лица, использующие корпоративные мобильные телефоны оператора, Работники зарубежных компаний группы компаний «JTI»
- перечень действий с персональными данными: Осуществляется сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, уничтожение, передача, обезличивание, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
-
- Источник: Роскомнадзор