МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ЦЕНТРАЛИЗОВАННАЯ БУХГАЛТЕРИЯ УЧРЕЖДЕНИЙ КУЛЬТУРЫ МУНИЦИПАЛЬНОГО РАЙОНА БИРСКИЙ РАЙОН РЕСПУБЛИКИ БАШКОРТОСТАН
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 2-18-006308
- Основание внесения оператора в реестр: Приказ № 319 от 27.11.2018
- ИНН: 0257008146
- Наименование оператора: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ЦЕНТРАЛИЗОВАННАЯ БУХГАЛТЕРИЯ УЧРЕЖДЕНИЙ КУЛЬТУРЫ МУНИЦИПАЛЬНОГО РАЙОНА БИРСКИЙ РАЙОН РЕСПУБЛИКИ БАШКОРТОСТАН
- Адрес местонахождения: 452450, Башкортостан Респ., Бирский р-н, г. Бирск, ул. Ленина, д. 69
- Дата регистрации уведомления: 20.11.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Башкортостан
- Цель обработки персональных данных: с целью рассмотрение кандидата на замещение вакантных должностей и принятие решения о приеме, либо отказе в приеме на работу; регистрация и учет работников, оказание услуг в области бухгалтерского учета
- Правовое основание обработки персональных данных: Гражданский кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Налоговый кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Федеральный закон от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе»; Устав; Согласие субъекта персональных данных на обработку персональных данных; Договора по оказанию услуг в области бухгалтерского учета
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение, ответственного за организацию обработки персональных данных; издание документа, определяющего политику в отношении обработки персональных данных, локальных актов по вопросам обработки и обеспечения безопасности персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений (Положение об обработке персональных данных, Положение об организации и обеспечении зашиты персональных данных, другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных); осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, локальных актов; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов; ознакомление работников, непосредственно осуществляющие обработку персональных данных, с положениями Федерального закона РФ от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, с документом, определяющим политику в отношении обработки персональных данных, с локальными актами по вопросам обработки персональных данных; обеспечение неограниченного доступа к документу, определяющему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; оценена эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
- Дата начала обработки персональных данных: 26.03.2012
- Срок или условие прекращения обработки персональных данных: истечение установленного срока хранения документов, достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных, ликвидация
- Дата и основание внесения записи в реестр: Приказ № 319 от 27.11.2018
-
- Список информационных систем и их параметры
- Название: информационная система 1 С8 Бухгалтерия, 1С Предприятие
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; реквизиты документов удостоверяющих личность (паспортные данные), данные трудовой книжки, данные военного билета, ИНН, СНИЛС, контактная информация (адрес электронной почты, абонентский номер)
- категории субъектов, персональные данные которых обрабатываются: кандидаты на замещение вакантных должностей, действующие работники, уволенные работники, близкие родственники работников, лица, с которыми заключены договора; работники юридических лиц и ИП, которым оказываются услуги; доверенные лиц клиентов (контрагентов)
- перечень действий с персональными данными: неавтоматизированная обработка - ведение трудовых книжек, личных дел, журналов, отчётов, договоров; автоматизированная обработка - внесение персональных данных в информационную систему: 1 С8 Бухгалтерия, 1С Предприятие; операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор