Акционерное общество "Туррис"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-006278
- Основание внесения оператора в реестр: Приказ № 149 от 21.08.2019
- ИНН: 7827001356
- Наименование оператора: Акционерное общество "Туррис"
- Адрес местонахождения: 196128, Санкт-Петербург г., пл. Чернышевского, д. 11, лит. А, эт. 4, пом. 1-Н, ком. 579
- Дата регистрации уведомления: 15.08.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации; осуществление деятельности в соответствии с Уставом АО «Туррис»; ведение кадрового делопроизводства; исполнение прав и обязательств, появившихся в связи заключением трудовых договоров с работниками; привлечение и отбор кандидатов на работу; организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования; заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности; осуществление гражданско-правовых отношений; ведение бухгалтерского учета; выполнение функции налогового агента; оформление банковской карты зарплатного проекта; бронирование номеров и помещений для мероприятий в гостиницах АО «Туррис»; прием и размещение гостей; осуществление регистрационного и миграционного учета гостей; рассылка рекламных предложений и новостей; участие гостя в программах лояльности АО «Туррис»; организация визовых и иных аналогичных услуг
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Трудовой Кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 24.11.1996 № 132-ФЗ «Об основах туристской деятельности в Российской Федерации», Постановление Правительства РФ от 09.10.2015 № 1085 «Об утверждении Правил предоставления гостиничных услуг в Российской Федерации», Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации», Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования», Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации», Постановление Правительства Российской Федерации от 15.01.2007 № 9 «О порядке осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации», Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей», трудовые договоры с сотрудниками АО «Туррис», договоры со страховой компанией и банком, договоры подряда (оказания услуг) с физическими лицами, договор-оферта, Устав АО «Туррис», Политика АО «Туррис» в отношении обработки персональных данных, согласие на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначен ответственный за организацию обработки персональных данных и обеспечение безопасности персональных данных в информационной системе; разработана и утверждена Политика в отношении обработки персональных данных; осуществляется внутренний контроль и аудит соответствия обработки персональных данных федеральному законодательству и нормативным актам АО «Туррис»; осуществляется обучение работников положениям законодательства Российской Федерации о персональных данных и нормативных актов АО «Туррис» по вопросам обработки персональных данных с ознакомлением под роспись с такими нормативными актами; применяются правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий, в частности реализованы: антивирусная защита информации; фильтрация и мониторинг доступа к сети Интернет; установка обновлений программного обеспечения и контроль изменений; протоколирование событий; резервирование технических средств и данных; межсетевое экранирование; обнаружение и предотвращение вторжений; сегментирование сети и преобразование сетевых адресов; анализ защищенности web приложений и программного обеспечения с использованием системы управления уязвимости; шифрование каналов связи (VPN, HTTPS с установлением защищенного соединения посредством криптографического протокола TLS); система контроля и управления физическим доступом; включение в договоры и соглашения с контрагентами положений о персональных данных, конфиденциальности и защите информации; обеспечена защита помещений с базами персональных данных (серверные помещения)
- Дата начала обработки персональных данных: 16.03.2000
- Срок или условие прекращения обработки персональных данных: прекращение деятельности АО «Туррис»
- Дата и основание внесения записи в реестр: Приказ № 149 от 21.08.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество; адрес электронной почты, контактный номер телефона
- категории субъектов, персональные данные которых обрабатываются: физические лица, обратившиеся через онлайн-чат на сайте компании
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, использование, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; пол, гражданство, вид и реквизиты документа, удостоверяющего личность, номер телефона, адрес электронной почты, вид и реквизиты документа подтверждающего право на пребывание (проживание) в Российской Федерации, реквизиты миграционной карты
- категории субъектов, персональные данные которых обрабатываются: клиенты гостиниц АО «Туррис»
- перечень действий с персональными данными: сбор, запись, систематизация, накопление; хранение; уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия; пол, сведения о составе семьи, родственниках, детях, супруге, номера контактных телефонов, адреса электронной почты, место работы и занимаемая должность, сведения об интересах, гражданство, вид и реквизиты документа, удостоверяющего личность, наличие военного билета, наличие судимости, наличие административных правонарушений, сведения о прежних местах работы
- категории субъектов, персональные данные которых обрабатываются: кандидаты на вакантные должности
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; гражданство, сведения об опыте работы, вид и реквизиты документа, удостоверяющего личность; ИНН; СНИЛС; номера контактных телефонов; адреса электронной почты; место работы и занимаемая должность; сведения о банковских счетах; сведения об инвалидности, как самого работника, так и его детей; пол; сведения о данных, содержащихся в свидетельстве о заключении или расторжении брака, (дата заключения или расторжения брака, дата составления и номер записи акта о заключении или расторжении брака, дата выдачи свидетельства о заключении или расторжении брака; место государственной регистрации заключения брака); сведения о данных, содержащихся в свидетельстве о перемене имени (прежнее имя или отчество или фамилия, новое имя или отчество или фамилия, место государственной регистрации); сведения о данных, содержащихся в свидетельстве о рождении или смерти как самого сотрудника, так и его родственников, супруга или супруги и детей (дата рождения или смерти, пол, место рождения или смерти, место государственной регистрации, сведения об отце и матери); справке ЗАГС о рождении ребенка; справке о постановке матери на учет в ранние сроки беременности; сведения о месте работы супруга или супруги; сведения о месте обучения детей; сведения о данных, содержащихся в военном билете (номер ВУС, категория запаса, звание, профиль, категория годности к воинской службы, дата постановки или снятия на воинский учет, наименование РВК, отметка о выдаче мобилизационного предписания), сведения о прежних местах работы, сведения о наличии или отсутствии судимости; для иностранных граждан дополнительно: данные патента, миграционной карты, полиса ДМС, вид и реквизиты документа, подтверждающего право на пребывание (проживание) в Российской Федерации
- категории субъектов, персональные данные которых обрабатываются: работники; близкие родственники работников; физические лица, работающие по договору гражданско-правового характера (договор подряда (оказания услуг))
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор