Общество с ограниченной ответственностью «Управляющая компания «Красотель»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 91-17-006287
- Основание внесения оператора в реестр: Приказ № 77 от 21.07.2017
- ИНН: 9103062446
- Наименование оператора: Общество с ограниченной ответственностью «Управляющая компания «Красотель»
- Адрес местонахождения: 298635, КРЫМ, ЯЛТА, ПРИМОРСКИЙ, д. ДОМ 3А
- Дата регистрации уведомления: 18.07.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Крым
- Цель обработки персональных данных: Цели обработки персональных данных: Исполнение положений, нормативных, правовых актов, Осуществление трудовых отношений (ведение кадрового учета, начисления заработной платы, содействия в трудовой деятельности, учета результатов исполнения работниками должностных обязанностей, обеспечения личной безопасности работников и членов их семей, обеспечения работникам установленных законодательством РФ условий труда, гарантий и компенсаций, сохранности имущества и т.д.) Осуществление гражданско-правовых отношений; Осуществление договорных отношений по предоставлению гостиничных и туристских услуг; Осуществление договорных отношений по поставкам товаров и услуг; Иные законные цели.
- Правовое основание обработки персональных данных: - Конституция Российской Федерации; - Трудовой кодекс Российской Федерации от 31.12.2001 №197-ФЗ; - Гражданский кодекс Российской Федерации; - Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных»; - Положение об обработке персональных данных, осуществляемых без использования средств автоматизации, утверждённое постановлением Правительства Российской Федерации от 15.09.2008 № 687; - Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных». - Федеральный закон РФ от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете и системе обязательного пенсионного страхования»; - Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; - Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; - Налоговый кодекс Российской Федерации; - Федеральный закон от 24.11.1996 № 132-ФЗ "Об основах туристской деятельности в Российской Федерации"; - Правила осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации, утвержденные Постановлением Правительства Российской Федерации от 15 января 2007 г. № 9 «О порядке осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации»; - Устав ООО «УК «Красотель»; - Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»; - Правила предоставления гостиничных услуг в РФ, утвержденные Постановлением Правительства РФ от 09.10.2015 № 1085; - Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в РФ»; - Указ Президента РФ от 06.03.1997 №188 «Об утверждении перечня сведений конфиденциального характера».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначением оператором ответственного за организацию обработки персональных данных, ответственных за обработку персональных данных, администратора безопасности информационных систем персональных данных и ответственного за обеспечение защиты персональных данных; - издание Оператором документов, определяющих политику оператора в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений; - осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки ПДн, локальным актам Оператора; - оценка вреда, который может быть причинен субъектам ПДн в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых мер оператором, направленных на обеспечение выполнения обязанностей Оператора; - ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки персональных данных, и (или) обучением указанных работников; - определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных; - применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных; - применением средств защиты информации; - оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; - учетом машинных носителей персональных данных; - обнаружением фактов несанкционированного доступа к персональным данным и принятием мер; - восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; - установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; - контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; - определением перечня сотрудников, осуществляющих обработку персональных данных, мест хранения персональных данных; - исключением возможности неконтролируемого пребывания посторонних лиц в помещениях, где ведется обработка персональных данных; - определением уровней защищенности персональных данных при их обработке в информационных системах персональных данных; - организацией парольной и антивирусной защиты в информационных системах персональных данных организации.
- Дата начала обработки персональных данных: 08.01.2015
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ООО "УК "Красотель"
- Дата и основание внесения записи в реестр: Приказ № 36 от 16.03.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; сведения о состоянии здоровья, относящиеся к вопросу о возможности выполнения трудовой функции, пол, информация о гражданстве, документ, удостоверяющий личность, номер контактного телефона и других видов связи, СНИЛС, ИНН, сведения о трудовой деятельности, сведения о воинском учете, информация о владении иностранными языками, степень владения; - сведения об ученой степени, ученом звании; - информация, содержащаяся в трудовом договоре, дополнительных соглашениях к трудовому договору и сведения об исполнении трудового договора (занимаемые должности, существенные условия труда, сведения о поощрениях и наказаниях, видах и периодах отпуска, временной нетрудоспособности, командировании, рабочем времени и пр.); сведения о состоянии здоровья, относящиеся к вопросу о возможности выполнения трудовой функции; сведения о результатах аттестаций на соответствие занимаемой должности; табельный номер работника; сведения о профессиональной переподготовке и (или) повышении квалификации; сведения о доходах, об имуществе и об обязательствах имущественного характера; сведения о заработной плате (номера расчетного счета, банковской карты, размер денежного содержания); сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса); награды, почетные звания и знаки отличия; информация о приеме на работу, переводе, назначениях, других событиях, связанных с трудовой деятельностью; сведения, подаваемые в налоговые органы, пенсионный фонд, фонд социального страхования и другие учреждения; сведения, содержащиеся в регистрах бухгалтерского учета и внутренней бухгалтерской отчетности; банковские реквизиты; номера кредитных и дебетовых карт; данные виз и миграционных карт; сведения о выплачиваемых суммах по гражданско-правовому договору.
- категории субъектов, персональные данные которых обрабатываются: - работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников - клиенты оператора (физические лица) и представители/работники клиентов оператора (юридических лиц); - контрагенты оператора (физические лица) и представители/работники контрагентов оператора (юридических лиц). - физические лица, состоящие в гражданско-правовых отношениях.
- перечень действий с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор