Общество с ограниченной ответственностью "Сантехсервис"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 72-17-003042
- Основание внесения оператора в реестр: Приказ № 168 от 01.08.2017
- ИНН: 8608053674
- Наименование оператора: Общество с ограниченной ответственностью "Сантехсервис"
- Адрес местонахождения: 628484, Ханты-Мансийский - Югра АО, г. Когалым, ул. Прибалтийская, д. 53
- Дата регистрации уведомления: 27.07.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: начисление и выплата заработной платы, заключение трудовых и иных договоров, ведение личных карточек, регистрация и обработка сведений о профессиональной служебной деятельности работников, предоставление сведений в Управление ПФ РФ, ИФНС по Тюменской области, регистрация сведений, необходимых для оказания услуг и выполнения работ по договорам управления многоквартирными домами, регистрация обращений граждан
- Правовое основание обработки персональных данных: ст. ст. 86-90 Трудового кодекса Российской Федерации, Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Политика обработки персональных данных ООО «Сантехсервис», утвержденная Приказом № 01/1 от 10.11.2014 г., Политикой в отношении обработки и защиты персональных данных собственников (нанимателей) и пользователей помещений в многоквартирных домах ООО «Сантехсервис», утвержденным Приказом № 1/1 от 09.01.2017 г., Устав организации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: разработка и утверждение внутренних документов, регламентирующих порядок обработки и защиты персональных данных (Политика в отношении обработки и защиты персональных данных собственников и пользователей в многоквартирных домах, Политика обработки персональных данных ООО «Уют»), приказом утвержден перечень сотрудников, допущенных к работе с персональными данными, а также приказом утверждено ответственное лицо за обработку персональных данных; в трудовых договорах прописана конфиденциальность и персональная ответственность; ограниченный доступ в помещения; установка квалификационных требований к персоналу, периодический инструктаж; инструкция по антивирусной защите; разработка плана действий на случай возникновения непредвиденных обстоятельств; определение продолжительности хранения ПДн; разграничение прав доступа сотрудников к данным; помещение, где хранятся персональные данные, закрывается на ключ; информация доступна для строго определенных сотрудников, ограниченный доступ; правила обработки персональных данных, предотвращающие нарушений законодательства Российской Федерации в сфере персональных данных; правила рассмотрения запросов субъектов персональных данных или их представителей; правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных; правила работы с обезличенными данными в случае обезличивания персональных данных; перечень информационных систем персональных данных; перечни персональных данных, обрабатываемых в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием услуг и функций; перечень должностей служащих, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных; перечень должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным; должностной регламент (должностные обязанности) или должностная инструкция ответственного за организацию обработки персональных данных; типовое обязательство в случае расторжения контракта или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей; типовая форма согласия на обработку персональных данных; типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные; порядок доступа в помещения, в которых ведется обработка персональных данных; технические меры: введение парольной и антивирусной защиты, разработка на основе модели угроз системы защиты информации персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем, защита каналов связи при помощи технических средств, использование межсетевых экранов; утверждены инструкции и Положения, регламентирующие порядок обработки персональных данных, с которыми ознакомлены все работники организации (предприятия) под роспись; ограничен доступ в помещение(я), где обрабатываются персональные данные; передача информации осуществляется по защищенным каналам связи (в соответствии с договорами или лицензией), предоставление необходимого помещения (помещений) для хранения документов, содержащих персональные данные; организация режима обеспечения безопасности в этом(их) помещении(ях); назначены, в соответствии с утвержденным списком лица, ответственные за обеспечение безопасности обработки персональных данных, и сотрудники, отвечающие непосредственно за обработку персональных данных, утверждены должностные инструкции, ограничен доступ в помещения, где обрабатываются персональные данные
- Дата начала обработки персональных данных: 10.11.2014
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация юридического лица, прекращение действия договора управления многоквартирным домом
- Дата и основание внесения записи в реестр: Приказ № 168 от 01.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные; ИНН, свидетельство об образовании, данные паспорта, военного билета, медицинского полиса, страхового свидетельства, сведений из личных карточек, сведения воинского учета, пол, гражданство, сведения о близких родственниках, контактные телефоны; состояние здоровья; сведения о регистрации права собственности в Едином государственном реестра прав на недвижимое имущество (ином уполномоченном органе), а равно о иных правах на пользование помещением, в том числе о его площади, количестве проживающих, зарегистрированных и временно пребывающих; размере платы за содержание жилого помещения и коммунальные услуги (в т.ч. и размер задолженности); иные персональные данные необходимые для исполнения договоров управления многоквартирными домами
- категории субъектов, персональные данные которых обрабатываются: граждане Российской Федерации, физические лица - сотрудники организации, физические лица - собственники и пользователи помещений в многоквартирных домах, управление которыми осуществляет ООО «Сантехсервис»»
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор