Общество с ограниченной ответственностью "Судо"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-006424
- Основание внесения оператора в реестр: Приказ № 209 от 12.11.2019
- ИНН: 7801646991
- Наименование оператора: Общество с ограниченной ответственностью "Судо"
- Адрес местонахождения: 199155, Санкт-Петербург г., ул. Кораблестроителей, д. 42, к. 1, кв. 426
- Дата регистрации уведомления: 07.11.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: оформление трудовых отношений с работниками, оформление банковских карт в рамках зарплатных проектов, оформление полисов добровольного медицинского страхования
- Правовое основание обработки персональных данных: Трудовой кодекс РФ, Устав ООО "Судо", Положение об обработке персональных данных в ООО "Судо"
- описание мер, предусмотренных ст. 18.1 и 19 Закона: осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных; осуществляется применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимых для выполнения требований к защите персональных данных; осуществляется применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации; производятся проверки для обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; установлены правила доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе Сервиса; осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем Сервиса; - назначен ответственный за организацию обработки персональных данных; изданы документы, определяющие политику ООО "Судо", как оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных; - ознакомлены работники, непосредственно осуществляющие обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; обеспечен неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ: Определен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ. Средства защиты информации, предназначенные для обеспечения безопасности персональных данных при их обработке в информационных системах, учтены в соответствующих журналах. Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными. Обеспечена сохранность носителей персональных данных и средств защиты информации. В случае обработки персональных данных на материальных носителях, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях
- Дата начала обработки персональных данных: 03.10.2018
- Срок или условие прекращения обработки персональных данных: ликвидация или реорганизация предприятия
- Дата и основание внесения записи в реестр: Приказ № 209 от 12.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия;
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с юридическим лицом
- перечень действий с персональными данными: сбор, запись, хранение, уточнение (обновление), использование, передача, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор