Общество с ограниченной ответственностью "ЕДИНЫЙ ЦЕНТР СЕРТИФИКАЦИИ"
В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными
запись исключена из реестра 06.02.2023
Регистрационный номер | 78-19-006412 | |
Дата и основание внесения оператора в реестр | Приказ № 207 от 06.11.2019 | |
Статус оператора | исключен | |
Наименование оператора | Общество с ограниченной ответственностью "ЕДИНЫЙ ЦЕНТР СЕРТИФИКАЦИИ" | |
ИНН | 7805672696 | |
Юридический адрес | 195112, Санкт-Петербург г., пр-кт Энергетиков, д. 3, лит. А, пом. 314 | |
Дата регистрации уведомления | 01.11.2019 | |
Субъекты РФ, на территории которых происходит обработка персональных данных | Санкт-Петербург | |
Цель обработки персональных данных | осуществление хозяйственной деятельности, предусмотренной учредительными документами ООО "ЕЦС", а именно: оказание консалтинговых услуг по разработке организационно-распорядительной документации, услуг по организации массовых мероприятий, а также оказание иных сопутствующих услуг, со стороны ООО "ЕЦС" в пользу контрагентов (клиентов); поставка товаров, выполнение работ и оказание услуг, в пользу ООО "ЕЦС" со стороны контрагентов (поставщиков), а также осуществление ООО "ЕЦС" процедур закупок у указанных контрагентов и ведение ООО "ЕЦС" деловых переговоров с указанными контрагентами, 3. осуществление ООО «ЕЦС» взаимных расчетов с контрагентами (клиентами, агентами, партнерами, подрядчиками, поставщиками); рассмотрение и учет обращений (запросов, предложений, комментариев, претензий, благодарностей), поступающих в ООО «ЕЦС» от контрагентов (клиентов) и иных лиц, а также осуществление ООО «ЕЦС» информационного обслуживания указанных лиц; оценка удовлетворенности контрагентов (клиентов) услугами, которые им были оказаны со стороны ООО «ЕЦС», а также осуществление контроля качества обслуживания указанных контрагентов и иных лиц; предложение ООО «ЕЦС» своих услуг действительным и потенциальным контрагентам (клиентам), а также участие ООО «ЕЦС» в процедурах закупок указанных лиц и ведение ООО «ЕЦС» деловых переговоров с указанными лицами; организация и проведение стимулирующих мероприятий, направленных на повышение узнаваемости и потребительской лояльности в отношении ООО «ЕЦС», а также продвижение услуг ООО «ЕЦС»; принятие ООО «ЕЦС» мер должной осмотрительности при взаимодействии с действительными и потенциальными контрагентами (агентами, партнерами, подрядчиками, поставщиками), включающее в себя оценку соответствующих юридических, финансовых, репутационных и иных рисков; оформление ООО «ЕЦС» доверенностей в рамках наделения сотрудников и иных лиц специальными полномочиями для выполнения возложенных на них трудовых функций и (или) представления интересов ООО «ЕЦС»; участие ООО «ЕЦС» в гражданском, арбитражном, уголовном, административном процессах, а также исполнение ООО «ЕЦС» судебных актов; замещение вакантных должностей в ООО «ЕЦС» соискателями, наиболее полно соответствующими требованиям ООО «ЕЦС»; соблюдение ООО «ЕЦС» трудового законодательства и иных актов, содержащих нормы трудового права, включая учет труда и его оплаты, принятие управленческих и кадровых решений в отношении сотрудников, контроль над трудовой дисциплиной; ведение ООО «ЕЦС» бухгалтерского учета, осуществление расчета и выплаты сотрудникам причитающейся им заработной платы, компенсаций и премий, осуществление пенсионных и налоговых отчислений, а также расчет с подотчетными лицами; организация и (или) осуществление ООО «ЕЦС» обучения, повышения квалификации и проверки знаний для своих сотрудников; осуществление ООО «ЕЦС» оценки удовлетворенности сотрудников работой в ООО «ЕЦС» и своим трудом; осуществление ООО «ЕЦС» аттестации сотрудников посредством оценки их деловых и личностных качеств, а также результатов их труда; содействие ООО «ЕЦС» сотрудникам в общественном признании их профессиональных достижений и личных заслуг, талантов, способностей, а также мотивирование сотрудников; предоставление ООО «ЕЦС» дополнительных социальных льгот сотрудникам, членам их семей и иным родственникам в виде предоставления бесплатного питания, организации доставки к месту работы и обратно, выплаты материальной помощи и иных компенсаций в случаях, определенных локальными актами ООО «ЕЦС»; выполнение ООО «ЕЦС» принятых на себя социальных обязательств в отношении сотрудников в виде предоставления им возможности участвовать в программах добровольного медицинского страхования, страхования жизни, страхования от несчастных случаев, страхования на случай возникновения критических заболеваний, а также страхования от несчастных случаев при выезде за рубеж; организация ООО «ЕЦС» обучения, инструктажа, проверки знаний сотрудников и иных лиц по охране труда и технике безопасности, а также проведение специальной оценки условий труда; выявление ООО «ЕЦС» нарушений состояния здоровья и медицинских противопоказаний к работе у сотрудников (включая организацию проведения медицинских осмотров и организацию медицинского наркологического освидетельствования на состояние опьянения); осуществление ООО «ЕЦС» расследования и учета несчастных случаев, происшедших с сотрудниками и иными лицами при исполнении ими своих трудовых функций, а также в иных случаях, предусмотренных трудовым законодательством; содействие ООО «ЕЦС» сотрудникам в надлежащем выполнении ими возложенных на них трудовых функций посредством выдачи визитных карточек, предоставления услуг такси и обеспечения служебной униформой; обеспечение ООО «ЕЦС» личной безопасности, защиты жизни и здоровья сотрудников и иных лиц, посещающих объекты недвижимости (помещения, здания, территория) ООО «ЕЦС», а также обеспечение сохранности материальных и иных ценностей, находящихся в пределах указанных объектов недвижимости; предоставление ООО «ЕЦС» служебных транспортных средств сотрудникам для обеспечения текущей деятельности ООО «ЕЦС», для учета и возмещения расходов на эксплуатацию предоставленных транспортных средств, для контроля надлежащего использования и сохранности предоставленных транспортных средств; выделение (подключение) средств вычислительной техники и оргтехники, находящихся в ведении ООО «ЕЦС», а также управление доступом к ресурсам информационных систем; решение проблем, возникающих в процессе работы со средствами вычислительной техники и оргтехникой, находящихся в ведении ООО «ЕЦС», а также при доступе к ресурсам информационных систем; организация и осуществление независимой проверки бухгалтерской (финансовой) отчетности ООО «ЕЦС» в целях выражения мнения о достоверности такой отчетности; организация и осуществление в ООО «ЕЦС» внешнего и внутреннего контроля бизнес-процессов и качества оказываемых услуг на соответствие требованиям локальных и глобальных политик и процедур, российского и международного законодательства, а также применимых стандартов; осуществление ООО «ЕЦС» надлежащего учета, хранения и уничтожения по истечении сроков хранения отдельных категорий материальных носителей информации; связь с субъектами ПДн по вопросам, относящимся к предметам деятельности ООО «ЕЦС», а также взаимодействие с должностными/физическими лицами, представляющими юридические лиц и индивидуальных предпринимателей, по вопросам сотрудничества с ООО «ЕЦС» | |
Правовое основание обработки персональных данных | Федеральный закон от 06.04.2011 № 63-ФЗ "Об электронной подписи", Конституция Российской Федерации (ст.ст.23, 24), Трудовой кодекс Российской Федерации (ст.ст.65, 66, 86-90, 166), Налоговый кодекс Российской Федерации (ст.ст.226, 230), Гражданский кодекс Российской Федерации (гл.гл.39, 40, 52), Федеральный закон от 01.04.1996 № 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования" (ст.ст.6, 9, 11), Федеральный закон от 15.12.2001 № 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации" (ст.11), Федеральный закон от 29.11.2010 № 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации" (ст.38), Федеральный закон от 29.12.2006 № 255-ФЗ "Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством" (ч.4 ст.13), Федеральный закон от 28.12.2013 № 426-ФЗ "О специальной оценке условий труда" (ч.2 ст.4, ст.ст.7, 8), Постановление Госкомстата Российской Федерации от 05.01.2004 № 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты" (п.2), Положение, утвержденным постановлением Правительства РФ от 27 ноября 2006 № 719 (п. 7 ст. 8 Закона от 28.03.1998 № 53-ФЗ) (п.32), Федеральный закон от 08.02.1998 № 14-ФЗ "Об обществах с ограниченной ответственностью" (ст. 31.1), Постановление Минтруда Российской Федерации, Минобразования Российской Федерации от 13.01.2003 № 1/29 "Об утверждении Порядка обучения по охране труда и проверки знаний требований охраны труда работников организаций" (п.1.2), Устав ООО "ЕЦС", Согласием субъектов персональных данных на обработку их персональных данных, а также договором, выгодоприобретателем или поручителем в которых являются субъекты персональных данных | |
Описание мер, предусмотренных ст. 18.1 и 19 Закона | назначение ответственного лица за организацию обработки ПДн; оценка вреда, который может быть причинен субъектам ПДн в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер; определение угроз безопасности ПДн при их обработке в информационных системах ПДн; оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн; издание и публичное размещение документов, определяющих политику ООО «ЕЦС» в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о ПДн, устранение последствий таких нарушений, в том числе: Акт определения уровня защищённости данных; Акт оценки потенциального вреда субъектам; Журнал регистрации нарушения и восстановления; Журнал учёта обращений субъектов; Журнал учёта прав доступа; Журнал учёта проверок гос. органами; Журнал учёта средств защиты; Инструкция по антивирусной защите; Инструкция по порядку уничтожения и обезличивания данных; Инструкция по проведению внутреннего контроля; Инструкция по проведению инструктажа; Инструкция по рассмотрению запросов субъектов; Инструкция по резервному копированию и восстановлению; Инструкция по учёту и хранению съёмных носителей; Инструкция по учёту лиц, допущенных к обработке; Инструкция пользователя информационной системы; Инструкция пользователя при нештатной ситуации; Матрица доступа к информационной системе Политика в отношении обработки данных; Положение о порядке доступа в помещения; Положение об обработке данных без использования средств автоматизации; Положение об обработке данных; Приказ о допуске к обработке данных; Приказ о назначении ответственных; Приказ об определении границ контролируемой зоны; Приказ об утверждении перечня данных; Приказ об утверждении перечня информационных систем; Приказ об утверждении перечня помещений; Форма дополнительного соглашения на поручение обработки; Форма согласия на обработку данных; Форма соглашения о неразглашении информации, осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите ПДн, локальными актами ООО «ЕЦС»; ознакомление сотрудников ООО «ЕЦС», непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, локальными актами в отношении обработки ПДн и (или) обучение указанных сотрудников; определение мест хранения материальных носителей ПДн, а также обеспечение учета и сохранности материальных носителей ПДн; выявление фактов несанкционированного доступа к ПДн и принятие соответствующих мер; восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; организацией режима безопасности помещений, в которых осуществляется обработка ПДн и (или) размещены информационные системы ПДн; применение правовых, организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, в том числе: применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ); установление правил доступа к персональным данным, обрабатываемым в информационных системах ПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах ПДн; контроль над принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн. | |
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных | Келлерманн Александр Максимович | |
номера их контактных телефонов, почтовые адреса и адреса электронной почты | 8(812)984-23-38 195112, Санкт-Петербург г., пр-кт Энергетиков, д. 3, лит. А, пом. 314 a.kellermann@rkn.moscow |
|
Дата начала обработки персональных данных | 13.05.2016 | |
Срок или условие прекращения обработки персональных данных | ликвидация, реорганизация, прекращение деятельности ООО "ЕЦС"; достижение целей обработки ПДн и максимальных сроков хранения; утрата необходимости в достижении целей обработки; предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными для заявленной цели обработки; невозможность обеспечения правомерности обработки ПДн; отзыв субъектом ПДн согласия на обработку ПДн | |
Дата и основание внесения записи в реестр | Приказ № 38 от 06.02.2023 | |
Дата и основание исключения записи из реестра | Приказ № 38 от 06.02.2023 |
Список информационных систем и их параметры
№1 | |
категории персональных данных | фамилия, имя, отчество,дата рождения,место рождения,адрес,образование,профессия,доходы; предыдущие фамилия, имя, отчество, если изменялись; наименование и реквизиты (серия и номер, дата выдачи, наименование и код выдавшего органа) документа, удостоверяющего личность лица на территории Российской Федерации; адрес регистрации; Идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения о доходах за предыдущий период до текущего трудоустройства; сведения о размере оклада; сведения о начисленной и удержанной заработной плате; сведения о начисленных и уплаченных страховых взносах; сведения о премиях; сведения о периодических выплатах; сведения о сумме дополнительного вознаграждения; страховые взносы на ОПС; страховые взносы на ОМС; налоговые вычеты; сведения о воинском учете; номер контактного телефона; контактный адрес электронной почты; контактный адрес учетной записи служб мгновенных сообщений и IP-телефонии; сведения о входящих и исходящих телефонных звонках (время и дата осуществления телефонных звонков, их длительность и адресаты); аудиозаписи содержания входящих и исходящих телефонных звонков; сведения об отправленных и полученных с телефонов текстовых сообщениях (время и дата отправки сообщений, их адресаты); международный идентификатор мобильного оборудования (IMEI); сведения об образовании, квалификации, специальности, переподготовке; наименование и реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа об образовании, квалификации, специальности; сведения об ученой степени, ученом звании; наименование и реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа об ученой степени, ученом звании; сведения (дата, период, наименование организации, проводившей обучение) о прохождении обучения (повышения квалификации, переподготовке); сведения о посещаемости и успеваемости при прохождении обучения (повышения квалификации, переподготовке); наименование и реквизиты (серия и номер, дата выдачи, наименование проводившей обучение организации, наименование выдавшего органа) документа о прохождении обучения (повышения квалификации, переподготовке); наименование мест предыдущих трудоустройств, а также занимаемых должностей; сведения о периоде и продолжительности работы в местах предыдущих трудоустройств; наименование и адрес текущего места учебы; сведения о дополнительных компетенциях, знаниях и навыках; сведения о знании и об уровне владения иностранными языками; сведения о знании и об уровне владения программным обеспечением; наименование должности; наименование структурного подразделения; наименование и адрес текущего места трудоустройства; наименование и адрес текущего места учебы; реквизиты (сведения о дате заключения и номер) трудового договора; дата приема на работу; дата вступления в должность; сведения о факте и дате прекращения трудового договора; реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) трудовой книжки; наименование профессии; сведения о трудовом стаже; табельный номер; сведения о месте и дате направления в командировку; сведения о факте, периоде и продолжительности нахождения в командировке; сведения о сумме произведенных командировочных расходов; номер, дата выдачи и дата окончания срока действия служебного пропуска (ID-карты) |
категории субъектов, персональные данные которых обрабатываются | физические лица, состоящие в трудовых отношениях; физические лица, состоявшие в трудовых отношениях; соискатели на замещение вакантных должностей; контрагенты и представители (должностные лица) контрагентов-организаций, индивидуальных предпринимателей. (клиенты, агенты, партнеры, подрядчики, поставщики) ООО "ЕЦС"; потенциальные контрагенты (клиенты, агенты, партнеры, подрядчики, поставщики) ООО "ЕЦС" и их представители |
перечень действий с персональными данными | сбор (включая получение от третьих лиц и из общедоступных источников), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление доступ), обезличивание, блокирование, удаление, уничтожение персональных данных |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет |
трансграничная передача | нет |
сведения о местонахождении баз данных | Россия |
№2 | |
категории персональных данных | адрес; номер контактного телефона; контактный адрес электронной почты |
категории субъектов, персональные данные которых обрабатываются | посетители и пользователи сайтов в сети "Интернет", функционирующих в интересах ООО "ЕЦС"; представители (должностные лица) контрагентов-организаций, индивидуальных предпринимателей |
перечень действий с персональными данными | сбор (включая получение от третьих лиц и из общедоступных источников), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление доступа), обезличивание, блокирование, удаление, уничтожение персональных данных |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет |
трансграничная передача | нет |
сведения о местонахождении баз данных | Россия |