АКЦИОНЕРНОЕ ОБЩЕСТВО "КОМФОРТЕЛ"
В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными
Регистрационный номер | 57-13-000164 | |
Дата и основание внесения оператора в реестр | Приказ № 77 от 29.03.2013 | |
Наименование оператора | АКЦИОНЕРНОЕ ОБЩЕСТВО "КОМФОРТЕЛ" | |
ИНН | 5753043073 | |
Юридический адрес | 620000, СВЕРДЛОВСКАЯ ОБЛАСТЬ, Г ЕКАТЕРИНБУРГ, УЛ РОЗЫ ЛЮКСЕМБУРГ, СТР. 19, ЭТАЖ/ОФИС 5/12 | |
Дата регистрации уведомления | 26.03.2013 | |
Субъекты РФ, на территории которых происходит обработка персональных данных | Российская Федерация | |
Наличие шифровальных средств | Используется | |
Трансграничная передача | Нет | |
Cведения о местонахождении БД (страны) | Россия | |
Описание мер, предусмотренных ст. 18.1 и 19 Закона | Оператором назначен ответственный за организацию обработки ПДн, утверждена инструкция ответственного за организацию обработки ПДн. Проведен аудит ИСПДн оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений. Оператором осуществляется внутренний контроль за соответствием обработки ПДн Федеральному закону РФ от 27.07.2006 № 152-ФЗ, и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике оператора в отношении обработки ПДн, локальным актам оператора. План внутренних проверок режима защиты ПДн утвержден локальным актом оператора. Проведена оценка вреда, который может быть причинен субъектам ПДн в случае нарушения Федерального закона РФ от 27.07.2006 № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ. Сотрудники оператора, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства РФ о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн (под роспись), и (или) обучение указанных сотрудников. С сотрудников оператора, непосредственно осуществляющих обработку ПДн, берется обязательство о соблюдении конфиденциальности ПДн. Сотрудники оператора, осуществляющие обработку ПДн без использования средств автоматизации, проинформированы о факте обработки ими ПДн, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых ПДн, и подписали уведомление о факте обработки ПДн без использования средств автоматизации. Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки ПДн. При ведении журнала, содержащего ПДн, необходимые для однократного пропуска на территорию оператора, соблюдаются условия, предусмотренные постановлением Правительства РФ от 15.09.2008 № 687. Обработка ПДн, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории ПДн определены места хранения ПДн (материальных носителей) и установлен перечень лиц, осуществляющих обработку ПДн либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определен уровень защищённости ПДн при их обработке в ИСПДн в соответствии с требованиями к защите ПДн при их обработке в ИСПДн, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищённости ПДн при их обработке в ИСПДн. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны Модели угроз безопасности ПДн при их обработке в ИСПДн оператора. Оператором определен порядок работы с криптосредствами. | |
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных | Лемтюгин Денис Александрович | |
номера их контактных телефонов, почтовые адреса и адреса электронной почты | +7-343-300-00-11 (доб. 53227) Свердловская Область, Екатеринбург Город, Розы Люксембург Улица, стр. 19, этаж 5, офис 12 denis.lemtyugin@voxys.ru |
|
Дата начала обработки персональных данных | 06.08.2007 | |
Срок или условие прекращения обработки персональных данных | В случае отзыва субъектом персональных данных согласия на обработку его персональных данных, по достижению цели обработки персональных данных – в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено федеральными законами, прекращение деятельности Оператора в соответствии с действующим законодательством Российской Федерации. | |
Дата и основание внесения записи в реестр | Приказ № 27 от 17.04.2024 |
Цели обработки персональных данных
№1 | |
цель обработки персональных данных | Подбор и обучение персонала |
категории персональных данных | фамилия, имя, отчество,дата рождения,пол,адрес электронной почты,номер телефона,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),иные персональные данные (указывается конкретная категория),сведения об образовании; график работы; результаты тестирования; на какую вакансию рассматривается; площадка трудоустройства; факт трудоустройства; причина отказа трудоустройства. |
категории субъектов, персональные данные которых обрабатываются | Работники,Соискатели; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
№2 | |
цель обработки персональных данных | обеспечение пропускного и внутриобъектового режимов |
категории персональных данных | фамилия, имя, отчество,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); |
категории субъектов, персональные данные которых обрабатываются | Работники,Иные категории субъектов персональных данных, персональные данные которых обрабатываются; Посетители |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
№3 | |
цель обработки персональных данных | исполнение поручений на обработку персональных данных клиента (потенциального клиента, партнера, контрагента) либо иного поручителя, по поручению которого ведется обработка персональных данных |
категории персональных данных | фамилия, имя, отчество,дата рождения,семейное положение,доходы,пол,адрес электронной почты,адрес места жительства,адрес регистрации,номер телефона,СНИЛС,ИНН,данные документа, удостоверяющего личность,реквизиты банковской карты,номер лицевого счета,профессия,должность,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),иные персональные данные (указывается конкретная категория),сведения об образовании; наименование органа, выдавшего документ, удостоверяющий личность; сведения о смене ФИО; информация о личном кабинете; табельный номер; проект; скилл-группа; статус работы; площадка; логин; роль; номер телефона IP коммуникатора |
категории субъектов, персональные данные которых обрабатываются | Работники,Клиенты; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
№4 | |
цель обработки персональных данных | планирование и учет рабочего времени сотрудников контакт-центра |
категории персональных данных | фамилия, имя, отчество,дата рождения,должность,иные персональные данные (указывается конкретная категория); табельный номер; ставка; дата увольнения; график работы; дата трудоустройства; проект; скилл-группа; время работы; статус работы; площадка; роль; доменная учетная запись; площадка. |
категории субъектов, персональные данные которых обрабатываются | Работники; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
№5 | |
цель обработки персональных данных | учет вакансий и заявок на подбор сотрудников |
категории персональных данных | фамилия, имя, отчество,дата рождения,пол,адрес электронной почты,номер телефона,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),иные персональные данные (указывается конкретная категория); график работы; результаты тестирования; на какую вакансию рассматривается; площадка трудоустройства; факт трудоустройства; причина отказа трудоустройства. |
категории субъектов, персональные данные которых обрабатываются | Соискатели; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
№6 | |
цель обработки персональных данных | ведение кадрового учета и осуществление расчета заработной платы |
категории персональных данных | фамилия, имя, отчество,дата рождения,место рождения,семейное положение,пол,адрес места жительства,адрес регистрации,номер телефона,СНИЛС,ИНН,гражданство,данные документа, удостоверяющего личность,профессия,должность,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете,иные персональные данные (указывается конкретная категория),сведения об образовании; наименование органа, выдавшего документ, удостоверяющий личность; дата выдачи документа, удостоверяющего личность; сведения о повышении квалификации; сведения о профессиональной переподготовке; сведения о владении иностранными языками; реквизиты документа об образовании; квалификация по документу об образовании; направление подготовки или специальность по документу об образовании; сведения о послевузовском профессиональном образовании; сведения о составе семьи; дата регистрации по местужительства; сведения об аттестации; сведения о наградах (поощрениях); сведения о почетных званиях; сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством; степень родства. |
категории субъектов, персональные данные которых обрабатываются | Работники,Родственники работников,Уволенные работники; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; Трудовой кодекс Российской Федерации; Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации» |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |
№7 | |
цель обработки персональных данных | ведение бухгалтерского учета |
категории персональных данных | фамилия, имя, отчество,дата рождения,место рождения,семейное положение,пол,адрес места жительства,адрес регистрации,номер телефона,СНИЛС,ИНН,гражданство,данные документа, удостоверяющего личность,профессия,должность,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),иные персональные данные (указывается конкретная категория),сведения об образовании; наименование органа, выдавшего документ, удостоверяющий личность; дата выдачи документа, удостоверяющего личность; сведения о смене ФИО; дата регистрации по месту жительства; сведения о близких родственниках; сведения о близких родственниках, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство. |
категории субъектов, персональные данные которых обрабатываются | Работники,Представители контрагентов; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; Налоговый кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет |