Общество с ограниченной ответственностью "Управляющая компания "ФОР"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-19-005830
- Основание внесения оператора в реестр: Приказ № 16 от 30.01.2019
- ИНН: 7841027300
- Наименование оператора: Общество с ограниченной ответственностью "Управляющая компания "ФОР"
- Адрес местонахождения: 191186, Санкт-Петербург г., пр-кт Невский, д. 20, лит. А
- Дата регистрации уведомления: 21.01.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: исполнение трудового законодательства; ведение кадрового учета; начисление заработной платы и других действий, связанных с начислением заработной платы в соответствии с федеральным законодательством; осуществление деятельности вспомогательной прочей, связанной с перевозками; осуществление деятельности по оказанию услуг в области бухгалтерского учета; осуществление деятельности по проведению финансового аудита; осуществление деятельности по налоговому консультированию
- Правовое основание обработки персональных данных: ст. ст. 23-24 Конституции РФ; ст. ст. 86-90 Трудового кодекса РФ; Федеральный закон РФ от 08 февраля 1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон РФ от 27 июля 2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон РФ от 27 июля 2006 № 152-ФЗ «О персональных данных»; Указ Президента РФ от 06 марта 1997 № 188 «Об утверждении перечня сведений конфиденциального характера»; Постановление Правительства РФ от 01 ноября 2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Устав ООО «УК «ФОР», утвержденным решением №2017-1 участника от 07 февраля 2017 и зарегистрированным в Межрайонной ИФНС № 15 по г. Санкт-Петербургу от 22 июня 2017; Положение об обработке и защите персональных данных ООО «Управляющая компания «ФОР», утвержденные приказом генерального директора от 08 октября 2018 № 37
- описание мер, предусмотренных ст. 18.1 и 19 Закона: приказами генерального директора Общества с ограниченной ответственностью «Управляющая компания «ФОР» (далее – Общество) разработаны и утверждены организационно-распорядительные документы, касающиеся обработки персональных данных, в соответствии с требованиями законодательства Российской Федерации в области защиты информации и персональных данных; определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных Общества; приказами генерального директора Общества разработаны и утверждены: аналитический отчет по результатам проведения обследования информационной системы персональных данных (приказ от 08.10.2018 г. № 37); частная модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (приказ от 05.12.2018 г. № 42); акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных (приказ от 05.12.2018 г. № 42); Положение по обработке персональных данных в соответствии с требованиями законодательства Российской Федерации в области защиты информации и персональных данных (приказ от 08.10.2018 г. № 37); приказом генерального директора Общества назначены: ответственный за организацию обработки персональных данных и выполнение мероприятий по обеспечению безопасности персональных данных (приказ от 29.12.2017 г. № 34); ответственный за эксплуатацию объекта информатизации (приказ от 29.12.2017 г. № 34); администратор информационной безопасности (приказ от 02.07.2018 г. № 21); приказом генерального директора Общества установлены права доступа работникам к персональным данным, обрабатываемым в информационных системах (приказ от 05.12.2018 г. № 42); работники ознакомлены с правилами обработки персональных данных в соответствии с положениями законодательства Российской Федерации о персональных данных и внутренними локальными актами Общества; работники Общества ознакомлены с руководящими документами в части, касающейся учёта, хранения, выдачи и уничтожения средств криптографической защиты информации; приказом генерального директора Общества работники допущены к работе со средствами криптографической защиты информации (приказ от 10.12.2018 г. № 43); приказом генерального директора Общества назначен администратор средств криптографической защиты информации (далее – СКЗИ) и ответственного пользователя СКЗИ (приказ от 10.12.2018 г. № 43); работники прошли обучение по самостоятельной работе с СКЗИ; осуществляются периодические проверки условий обработки персональных данных в информационных системах Общества, в соответствии с утвержденной приказом генерального директора инструкцией «О порядке планирования и проведения проверок информационной безопасности в информационных системах персональных данных» (приказ от 08.10.2018 г. № 37)
- Дата начала обработки персональных данных: 14.08.2015
- Срок или условие прекращения обработки персональных данных: ликвидация, реорганизация, прекращение деятельности ООО «УК «ФОР» как юридического лица
- Дата и основание внесения записи в реестр: Приказ № 16 от 30.01.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; сведения о работниках: пол; гражданство; адрес постоянной регистрации; адрес фактического проживания; паспортные данные (номер, серия, кем и когда выдан; код подразделения); данные заграничного паспорта (номер, серия, дата выдачи, дата окончания действия, орган, выдавший документ); данные свидетельства о постановке на налоговый учет (ИНН); данные свидетельства государственного пенсионного страхования (СНИЛС); данные полиса обязательного медицинского страхования; сведения о льготах; сведения из больничных листов; сведения об образовании; сведения о повышении квалификации, аттестации; сведения о наградах; сведения об ученых степенях, званиях; сведения о занимаемой должности; сведения о предыдущем месте работы; данные о начислении заработной платы; реквизиты для перечисления заработной платы; данные о трудовом стаже; данные о вычетах и взносах; сведения о стимулирующих выплатах; фотография; данные свидетельства о смерти (для выплаты материальной помощи); сведения о судебных решениях; сведения о профессиональной переподготовке; сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета); контактный телефон (домашний, мобильный, рабочий); сведения о ближайших родственниках работников: фамилия, имя, отчество; социальное положение; место рождения; адрес постоянной регистрации; адрес фактического проживания; данные о количестве и возраст детей; данные свидетельства о рождении детей (серия, номер, номер и дата акта записи, кем выдан)
- категории субъектов, персональные данные которых обрабатываются: работники Общества, ближайшие родственники работников Общества; уволенные работники
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор