Филиал компании с ограниченной ответственностью "Кох СТГ С.а.р.л."
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 77-17-005798
- Основание внесения оператора в реестр: Приказ № 122 от 19.05.2017
- ИНН: 9909415062
- Наименование оператора: Филиал компании с ограниченной ответственностью "Кох СТГ С.а.р.л."
- Адрес местонахождения: 101000, Москва г., пер. Кривоколенный, д. 12, стр. 1
- Дата регистрации уведомления: 11.05.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: с целью: заключения и исполнения трудовых договоров и договоров гражданско-правового характера; подбора персонала, создания кадрового резерва; содействия работникам в трудоустройстве, обучения и продвижении по службе; оплаты труда в соответствии с условиями трудового договора с работниками; исполнения договора, одной из сторон которого является субъект персональных данных; соблюдения законодательства в области кадрового и бухгалтерского делопроизводства; кадрового учета, подбора персонала и трудоустройства; контроля количества и качества выполняемой работы и обеспечения сохранности имущества; согласования командировок; оформления виз работникам, заказа билетов, бронирования номеров в гостиницах; бронирования корпоративных квартир; расследования возможных инцидентов; учета контактов с потенциальными клиентами и партнерами; обеспечения и контроля доступа на территорию офиса; оформления доверенностей; решения вопросов, связанных с охраной труда; управления информационной системой оператора (включая электронную почту), предоставления соответствующей помощи и поддержки, мониторинга; оценки деятельности, аттестации работников и управления работниками; соблюдения применимого законодательства.
- Правовое основание обработки персональных данных: Руководствуясь статьями 85-90 Трудового кодекса Российской Федерации ( Федеральный закон № 197 -ФЗ от 30 декабря 2001 г.), статьями 6, 12 Федерального закона "О персональных данных" № 152-ФЗ от 27 июля 2006 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение лица, ответственного за организацию обработки персональных данных; издание документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных законодательству РФ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения порядка обработки персональных данных, соотношение указанного вреда и принимаемых компанией мер, направленных на обеспечение выполнения обязанностей в области защиты персональных данных; ознакомление работников компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику компании в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение и расследование фактов несанкционированного доступа к персональным данным и принятие мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 03.06.2014
- Срок или условие прекращения обработки персональных данных: Срок или условие прекращения обработки персональных данных: прекращение трудовых отношений; прекращение правоотношений с контрагентами по гражданско-правовым договорам; отказ в приеме на работу; ликвидация юридического лица и/или Филиала в г. Москве.
- Дата и основание внесения записи в реестр: Приказ № 122 от 19.05.2017
-
- Список информационных систем и их параметры
- Название: SAP
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; фотография, видеоизображения, аудиозаписи голоса; паспортные данные; данные загранпаспорта; данные иного документа, удостоверяющего личность; пол; информация о воинском учете; данные военного билета; место работы; подразделение; должность; сведения об окладе, бонусах, надбавках и вычетах; сведения об образовании, квалификации, карьере; ИНН; СНИЛС; стаж работы, опыт работы; номера телефонов; адрес электронной почты; номер лицевого счета; номер банковской карты; сведения о родственниках (супруг/супруга; дети); данные миграционной карты; данные визы; номер страхового полиса; данные трудовой книжки; данные трудового договора; сведения о прохождении медосмотров; даты и места служебных поездок
- категории субъектов, персональные данные которых обрабатываются: принадлежащих: работникам оператора и членам их семей; представителям контрагентов, подписантам договоров; работникам подрядных организаций; кандидатам на работу у оператора; бывшим работникам; физическим лицам-клиентам оператора и потенциальным клиентам оператора
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, распространение, предоставление доступа, обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: США
-
- Название: kgmos-data
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; фотография, видеоизображения, аудиозаписи голоса; паспортные данные; данные загранпаспорта; данные иного документа, удостоверяющего личность; пол; информация о воинском учете; данные военного билета; место работы; подразделение; должность; сведения об окладе, бонусах, надбавках и вычетах; сведения об образовании, квалификации, карьере; ИНН; СНИЛС; стаж работы, опыт работы; номера телефонов; адрес электронной почты; номер лицевого счета; номер банковской карты; сведения о родственниках (супруг/супруга; дети); данные миграционной карты; данные визы; номер страхового полиса; данные трудовой книжки; данные трудового договора; сведения о прохождении медосмотров; даты и места служебных поездок
- категории субъектов, персональные данные которых обрабатываются: принадлежащих: работникам оператора и членам их семей; представителям контрагентов, подписантам договоров; работникам подрядных организаций; кандидатам на работу у оператора; бывшим работникам; физическим лицам-клиентам оператора и потенциальным клиентам оператора
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, распространение, предоставление доступа, обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор