Компания «ПрайсвотерхаусКуперс Лигал СНГ Б.В.»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0014262
- Основание внесения оператора в реестр: Приказ № 136 от 25.08.2008
- ИНН: 9909013973
- Наименование оператора: Компания «ПрайсвотерхаусКуперс Лигал СНГ Б.В.»
- Адрес местонахождения: 125047, Россия, Москва, ул. Бутырский Вал, д. 10
- Дата регистрации уведомления: 30.06.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Санкт-Петербург; Сахалинская область
- Цель обработки персональных данных: с целью исполнения договоров оказания услуг клиентам и иным лицам, с которыми заключены договоры или на которых распространяются условия договоров
- Правовое основание обработки персональных данных: Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ (ст. 65, 66, 85-90, 166), Налоговым кодексом Российской Федерации (ст. 226), Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (пп. 1, 5 ч. 1 ст. 6, ст. 8), Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации» (ст. 11), Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» (ст. 6, 9, 11), Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (ст. 38), Федеральным законом от 29.12.2006 № 255-ФЗ «Об обеспечении пособиями по временной нетрудоспособности, по беременности и родам граждан, подлежащих обязательному социальному страхованию» (ч.4 ст. 13), Федеральным законом от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе» (ч. 6 ст. 8), постановлением Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», «Основными Правилами работы архивов организаций» (одобрены решением Коллегии Росархива от 06.02.2002), Уставом организации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначение ответственного лица за организацию обработки персональных данных;- принятие документов, определяющих политику организации в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных»;- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам организации;- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых организацией мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством;- ознакомление гражданских служащих, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Обеспечение безопасности персональных данных осуществляется путем выполнения комплекса организационных и технических мероприятий, реализуемых в рамках создаваемой системы (подсистемы) защиты персональных данных (СЗПДн). Защита персональных данных осуществляется для исключения:- несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.- утечки информации по акустическому, видовому или электромагнитному каналам, а также каналу побочных электромагнитных излучений и наводок, результатом которой может стать копирование, распространение персональных данных, а также иных несанкционированных действий.Методами и способами защиты информации от несанкционированного доступа в реализуемой СЗПДн являются:- реализация разрешительной системы допуска пользователей (обслуживающего персонала) к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;- ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации;- разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;- регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, обслуживающего персонала и посторонних лиц;- учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение;- резервирование технических средств, дублирование массивов и носителей информации;- использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;- использование защищенных каналов связи;- размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории;- организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных;- предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок.
- Дата начала обработки персональных данных: 03.09.2008
- Срок или условие прекращения обработки персональных данных: ликвидация юридического лица
- Дата прекращения обработки персональных данных: 25.07.2018
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 181 от 25.07.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: работники на основании трудовых договоров;лица, выполняющие работы или оказывающие услуги по гражданско-правовым договорам,кандидаты на вакантные должности работников; клиентам юридического лица и работникам клиентов
- перечень действий с персональными данными: смешанная обработка с передачей информации по внутренней сети
- трансграничная передача: да
-
- Источник: Роскомнадзор