Общество с ограниченной ответственностью "Первая информационная компания"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-13-001042
- Основание внесения оператора в реестр: Приказ № 1198 от 26.12.2013
- ИНН: 7804495268
- Наименование оператора: Общество с ограниченной ответственностью "Первая информационная компания"
- Адрес местонахождения: 195009, г. Санкт-Петербург, наб. Свердловская, д. 4, лит. А
- Дата регистрации уведомления: 23.12.2013
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: цели, указанные в уставе: обработка данных, деятельность по созданию и использованию баз данных и информационных ресурсов.
- Правовое основание обработки персональных данных: пункт 1 части 1 статьи 6 ФЗ от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В соответствии со статьей 18.1 ФЗ от 27 июля 2006 г. N 152-ФЗ "О персональных данных": 1) оператором назначено лицо ответственное за организацию обработки персональных данных; 2) оператором изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3) обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ; 4) осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону от 27 июля 2006 г. N 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5) произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27 июля 2006 г. N 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ; 6) работники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с документами, определяющими политику оператора в отношении обработки персональных данных, с локальными актами по вопросам обработки персональных данных.В соответствии со статьей 19 ФЗ от 27 июля 2006 г. N 152-ФЗ "О персональных данных": 1) определены угроз безопасности персональных данных при их обработке в информационных системах персональных данных;2) применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 3) применены прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; 4) оценена эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;5) учтены машинные носители персональных данных; 6) ведется работа по обнаружению фактов несанкционированного доступа к персональным данным и принятием мер; 7) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;8) осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 01.12.2013
- Срок или условие прекращения обработки персональных данных: обращение субъекта персональных данных, прекращение деятельности юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 1198 от 26.12.2013
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество; номер мобильного телефона, адрес электронной почты.
- категории субъектов, персональные данные которых обрабатываются: физические лица.
- перечень действий с персональными данными: сбор, запись, хранение, уточнение, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор