Общество с ограниченной ответственностью "Сокотель"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0126323
- Основание внесения оператора в реестр: Приказ № 572 от 19.08.2010
- ИНН: 7841338200
- Наименование оператора: Общество с ограниченной ответственностью "Сокотель"
- Адрес местонахождения: 199004, г. Санкт-Петербург, пер. Биржевой, д. 4, лит. А
- Дата регистрации уведомления: 05.08.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
- Цель обработки персональных данных: осуществление регистрации туристов в отелях ООО «Сокотель», учет персональных данных при оказании физкультурно-оздоровительных и спортивных услуг физическим лицам, учет персональных данных работников ООО «Сокотель» в рамках трудовых отношений
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»; Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ; Федеральный закон от 24.11.1996 № 132-ФЗ «Об основах туристской деятельности в Российской Федерации»; Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации»; Свидетельством о внесении сведений о туроператоре № РТО 016814 от 05.05.2017; Устав ООО «Сокотель» от 14.09.2015
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Принимаются следующие необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий:- определены угрозы безопасности персональных данных при их обработке, формирование на их основе модели угроз;- разработаны на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, - готовность средств защиты информации к использованию с составлением заключений о возможности их эксплуатации проверена;- установлены и введены в эксплуатацию средства защиты информации в соответствии с эксплуатационной и технической документацией;- лица, использующих средства защиты информации, применяемые в информационных системах обучены правилам работы с ними;- учитываются применяемые средства защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;- учет лиц, допущенных к работе с персональными данными в информационной системе;- контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;- составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;- описание системы защиты персональных данных,- запросы пользователей информационной системы на получение персональных данных, а также факты предоставления персональных данных по этим запросам регистрируются автоматизированными средствами информационной системы в электронном журнале обращений. Содержание электронного журнала обращений периодически проверяется соответствующими должностными лицами (работниками) оператора. При обнаружении нарушений порядка предоставления персональных данных оператор незамедлительно приостанавливают предоставление персональных данных пользователям информационной системы до выявления причин нарушений и устранения этих причин.- пропускной режим, назначение приказом лиц, допущенных к обработке персональных данных; ограничение доступа к рабочим местам, на которых обрабатываются персональные данные, хранение персональных данных на бумажных носителях в местах ограниченного доступа; парольный вход; резервное копирование; антивирусные программы. Персональные данные при их обработке, осуществляемой без использования средств автоматизации обеспечены мерами обособления от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных. При фиксации персональных данных на материальных носителях обеспечены меры по фиксации на разных материальных носителях персональных данных, цели обработки которых не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных обеспечено использование отдельных материальных носителей.
- Дата начала обработки персональных данных: 07.06.2006
- Срок или условие прекращения обработки персональных данных: прекращение деятельности или реорганизация ООО "Сокотель" как юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 248 от 24.11.2017
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; паспортные данные, реквизиты банковской пластиковой карточки, гражданство, ИНН, данные Пенсионного страхового свидетельства, контактные телефоны, данные трудовой книжки, данные военного билета / приписного свидетельства, данные свидетельств о рождении детей, данные медицинских книжек
- категории субъектов, персональные данные которых обрабатываются: физические лица, туристы, участники конференций, участники корпоративных мероприятий, и др. Сотрудники, состающие в договорных отношениях с ООО "Сокотель"
- перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), сортировка, использование, распространение (передача, в том числе передачи третьим лицам и трансграничной передачи), обезличивание, внесение персональных данных в электронную информационную систему персональных данных, блокирование, уничтожение персональных данных с использованием смешанной обработки персональных данных с применением ЭВМ, а также передачей информации с использованием сети общего пользования Интернет, Компании SOK и иным третьим лицам, связанным договорными отношениями с ООО «Сокотель», или уполномоченным ООО «Сокотель» лицам в рамках договорных отношений по размещению гостей в гостиницах ООО «Сокотель» и организации мероприятий в конференц залах и ресторанах ООО «Сокотель», как на территории, так и за пределами РФ
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор