Представительство Акционерного Общества РБЛ-РЕИ (головная компания во Франции RBL-REI SA)
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-18-011886
- Основание внесения оператора в реестр: Приказ № 245 от 06.11.2018
- ИНН: 9909332948
- Наименование оператора: Представительство Акционерного Общества РБЛ-РЕИ (головная компания во Франции RBL-REI SA)
- Адрес местонахождения: 107045, Москва г., пер. Даев, д. 20, оф. 512, Бизнес-Центр "Даев Плаза"
- Дата регистрации уведомления: 30.10.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Алтайский край; Амурская область; Архангельская область; Астраханская область; Байконур; Белгородская область; Брянская область; Владимирская область; Волгоградская область; Вологодская область; Воронежская область; Еврейская автономная область; Забайкальский край; Ивановская область; Иркутская область; Кабардино-Балкарская Республика; Калининградская область; Калужская область; Камчатский край; Карачаево-Черкесская Республика; Кемеровская область; Кировская область; Костромская область; Краснодарский край; Красноярский край; Курганская область; Курская область; Ленинградская область; Липецкая область; Магаданская область; Москва; Московская область; Мурманская область; Ненецкий автономный округ; Нижегородская область; Новгородская область; Новосибирская область; Омская область; Оренбургская область; Орловская область; Пензенская область; Пермский край; Приморский край; Псковская область; Республика Адыгея (Адыгея); Республика Алтай; Республика Башкортостан; Республика Бурятия; Республика Дагестан; Республика Ингушетия; Республика Калмыкия; Республика Карелия; Республика Коми; Республика Крым; Республика Марий Эл; Республика Мордовия; Республика Саха (Якутия); Республика Северная Осетия - Алания; Республика Татарстан (Татарстан); Республика Тыва; Республика Хакасия; Ростовская область; Рязанская область; Самарская область; Санкт-Петербург; Саратовская область; Сахалинская область; Свердловская область; Севастополь; Смоленская область; Ставропольский край; Тамбовская область; Тверская область; Томская область; Тульская область; Тюменская область; Удмуртская Республика; Ульяновская область; Хабаровский край; Ханты-Мансийский автономный округ - Югра; Челябинская область; Чеченская Республика; Чувашская Республика - Чувашия; Чукотский автономный округ; Ямало-Ненецкий автономный округ; Ярославская область
- Цель обработки персональных данных: С целью правовых актов, 2) заключения трудовых договоров с работниками – для выполнения требований налогового законодательства, трудового и гражданского законодательства, ведение бухгалтерского и налогового учета. 3) заключения договоров подряда с физ. лицами на основании Гражданского кодекса РФ – для выполнения требований налогового законодательства, гражданского законодательства, ведение бухгалтерского и налогового учета. 4) контакта с посетителями сайта посредством обратной форме на сайте http://www.rblrei-france.com/ru/contact (заполняется ФИО и электронный адрес для обратной связи); 5)) оформления приглашений для получения виз (шенгенской визы, французской визы, китайской визы и т.д.). 6) оформления пропусков для прохода/проезда в Бизнес-центр “Даев Плаза”
- Правовое основание обработки персональных данных: Ст. 23, 24 Конституции Российской Федерации, ст. 85-90 Трудового кодекса Российской Федерации, Гражданским Кодексом РФ, Налоговым Кодексом РФ, ст. ст. 2, 5, 6, 7, 9, 18-22 ФЗ "О персональных данных" от 27 июля 2006 г. №152-ФЗ, Постановление Правительства РФ от 16.04.2003 № 225 «О трудовых книжках»; Устав АО РБЛ-РЕИ от 17.07.2008, Положение о Представительстве АО РБЛ РЕИ в РФ от 27.01.2014, Политика конфиденциальности веб-сайтов компании RBL-REI SA от 03.09.2018, Политика об обработке персональных данных Представительства АО РБЛ РЕИ в РФ от 03.09.2018
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначены лица, ответственные за организацию обработки персональных данных (п. 1 ч. 1 ст. 18.1 Федерального закона 152); 2) разработаны и внедрены документы, определяющие нашу политику в отношении обработки персональных данных, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений (п. 2 ч. 1 ст. 18.1 Федерального закона 152); 3) применяем правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Закона (п. 3 ч. 1 ст. 18.1 Федерального закона 152): 3.1 Применяемые организационные меры – разработаны внутренние документы: – приказ о назначении ответственного лица, приказ об утверждении Политики конфиденциальности веб-сайтов компании RBL-REI SA от 03.09.2018, приказ об утверждении Политики об обработке персональных данных Представительства АО РБЛ РЕИ в РФ от 03.09.2018, приказ об утверждении формы-согласия на обработку персональных данных и др. приказы; – Политика конфиденциальности веб-сайтов компании RBL-REI SA, Политика об обработке персональных данных Представительства АО РБЛ РЕИ в РФ для обработки персональных данных сотрудников, физ. лиц состоящих в договорных или иных гражданско-правовых отношениях с нашей компанией, персональных данных контрагентов; – регламентированы порядок доступа и регламент передачи этих данных (отчеты по зарплатам/доходам в ФНС, ПФР, ФСС и другие государственные структуры согласно Законодательству РФ). 3.2. Применяемые технические меры: - защита от несанкционированного физического доступа к бумажным и электронным носителям информации (хранение персональных данных в закрытых шкафах, ящиках, сейфах); - помещения, в которых находятся (бумажные и электронные) носители информации, относящиеся к персональным данным, запираются под ключ, все помещения находятся под охраной; - защита паролем всех компьютеров с персональными данными; - использование системы паролей при работе в сети (на портале); - ограничение доступа к компьютерной технике с персональными данными для определенных категорий работников; - установлен постоянно обновляющийся антивирус на сервере и на всех компьютерах; - передача персональных данных осуществляется посредством программы КОНТУР-Экстерн, доступ к программе ограничен ключами и сертификатами на носителе eToken, шифрование передачи осуществляется с помощью программы КриптоПро, передача данных подписывается с помощью ЭЦП, хранящегося у сотрудника, ответственного за обработку персональных данных. Шифрование информации не производится, информационная система не классифицирована, кроме данных отчетов в налоговые органы, Пенсионного фонда РФ и Фонда Социального страхования, которые передаются по интернету через Систему КОНТУР-Экстерн с использованием CSP программы КриптоПро согласно Законодательству РФ. 4) Осуществляется внутренний контроль соответствия обработки персональных данных у Оператора Закону "О персональных данных" 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, внутренних документов оператора по обработке и защите персональных данных (п. 4 ч. 1 ст. 18.1 Федерального закона 152); 5) Произведено ознакомление работников, в том числе непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к их защите, внутренними документами Оператора, определяющими политику оператора по обработке и защите персональных данных, и (или) обучение указанных работников (п. 6 ч. 1 ст. 18.1 Федерального закона 152).
- Дата начала обработки персональных данных: 03.09.2018
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности (ликвидация) юридического лица, реорганизация юридического лица
- Дата и основание внесения записи в реестр: Приказ № 245 от 06.11.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы; медицинские данные для ДМС; гражданство, пол; телефонный номер (домашний, личный мобильный, рабочий и служебный мобильный); паспортные данные; данные заграничного паспорта; идентификационный номер налогоплательщика - ИНН; Страховой номер индивидуального лицевого счета (в ПФР РФ) - СНИЛС; сведения об образовании, включая данные о повышении квалификации, о знании иностранных языков; сведения о трудовом стаже, о трудовой деятельности до приема на работу в организацию Оператора; сведения о заработной плате и приравненных к ней доходах, номера банковского счета и карты; сведения о воинском учете; адрес личной электронной почты (е-mail); сведения о личном транспорте (марка автомашины и регистрационный номер);
- категории субъектов, персональные данные которых обрабатываются: Принадлежащих: - сотрудникам (субъектам), состоящим в трудовых отношениях с юридическим лицом (Оператором), - физическим лицам (субъектам), состоящим в договорных или иных гражданско-правовых отношениях с юридическим лицом (Оператором), - соискателям на вакантную должность; - бывшим сотрудникам, неработающим пенсионерам Оператора; - клиентам (контрагентам), - посетителям сайта http://www.rblrei-france.com/ru/contact с целью контакта посредством обратной форме на сайте (ФИО и электронный адрес для обратной связи).
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, передача персональных данных с использованием пэвм (отчетность в налоговые органы, ПФР, ФСС и т.д. на основании федеральных законов) - информация доступна для строго определенных сотрудников, передача третьим лицам на только основании письменного согласия сотрудника Оператора.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор