Общество с ограниченной ответственностью "Север"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 72-17-003043
- Основание внесения оператора в реестр: Приказ № 168 от 01.08.2017
- ИНН: 8608051540
- Наименование оператора: Общество с ограниченной ответственностью "Север"
- Адрес местонахождения: 628481, Ханты-Мансийский - Югра АО, г. Когалым, ул. Мира, д. 52, подвальное помещение № 1, № 2
- Дата регистрации уведомления: 27.07.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Тюменская область
- Цель обработки персональных данных: начисление и выплата заработной платы, заключение трудовых и иных договоров, ведение личных карточек, регистрация и обработка сведений о профессиональной служебной деятельности работников, предоставление сведений в Управление ПФ РФ, ИФНС по Тюменской области, регистрация сведений, необходимых для оказания услуг и выполнения работ по договорам управления многоквартирными домами, регистрация обращений граждан
- Правовое основание обработки персональных данных: ст. 86-90 Трудового кодекса Российской Федерации, Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Политика обработки персональных данных ООО «Сибирь», утвержденная Приказом № 01/1 от 10,11.2014 г., Политика в отношении обработки и защиты персональных данных собственников и пользователей помещений в многоквартирных домах ООО «Сибирь», утвержденная Приказом № 1/1 от 09.01.2017 г., Устав организации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработка и утверждение внутренних документов, регламентирующих порядок обработки и защиты персональных данных (Политика в отношении обработки и защиты персональных данных собственников и пользователей в многоквартирных домах, Политика обработки персональных данных ООО «Уют»), приказом утвержден перечень сотрудников, допущенных к работе с персональными данными, а также приказом утверждено ответственное лицо за обработку персональных данных; в трудовых договорах прописана конфиденциальность и персональная ответственность; ограниченный доступ в помещения; установка квалификационных требований к персоналу, периодический инструктаж; инструкция по антивирусной защите; разработка плана действий на случай возникновения непредвиденных обстоятельств; определение продолжительности хранения ПДн; разграничение прав доступа сотрудников к данным; помещение, где хранятся персональные данные, закрывается на ключ; информация доступна для строго определенных сотрудников, ограниченный доступ; правила обработки персональных данных, предотвращающие нарушений законодательства Российской Федерации в сфере персональных данных; правила рассмотрения запросов субъектов персональных данных или их представителей; правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных; правила работы с обезличенными данными в случае обезличивания персональных данных; перечень информационных систем персональных данных; перечни персональных данных, обрабатываемых в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием услуг и функций; перечень должностей служащих, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных; перечень должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным; должностной регламент (должностные обязанности) или должностная инструкция ответственного за организацию обработки персональных данных; типовое обязательство в случае расторжения контракта или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей; типовая форма согласия на обработку персональных данных; типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные; порядок доступа в помещения, в которых ведется обработка персональных данных; технические меры: введение парольной и антивирусной защиты, разработка на основе модели угроз системы защиты информации персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем, защита каналов связи при помощи технических средств, использование межсетевых экранов; утверждены инструкции и Положения, регламентирующие порядок обработки персональных данных, с которыми ознакомлены все работники организации (предприятия) под роспись; ограничен доступ в помещение(я), где обрабатываются персональные данные; передача информации осуществляется по защищенным каналам связи (в соответствии с договорами или лицензией), предоставление необходимого помещения (помещений) для хранения документов, содержащих персональные данные; организация режима обеспечения безопасности в этом(их) помещении(ях)
- Дата начала обработки персональных данных: 10.11.2014
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица, прекращение действия договора управления многоквартирным домом
- Дата и основание внесения записи в реестр: Приказ № 199 от 10.09.2018
-
- Список информационных систем и их параметры
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор