МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТРАЛИЗОВАННАЯ БУХГАЛТЕРИЯ МУНИЦИПАЛЬНЫХ УЧРЕЖДЕНИЙ ОБРАЗОВАНИЯ ДЕМСКОГО РАЙОНА ГОРОДСКОГО ОКРУГА ГОРОД УФА РЕСПУБЛИКИ БАШКОРТОСТАН"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 2-17-005457
  • Основание внесения оператора в реестр: Приказ № 126 от 15.09.2017
  • ИНН: 0272013983
  • Наименование оператора: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТРАЛИЗОВАННАЯ БУХГАЛТЕРИЯ МУНИЦИПАЛЬНЫХ УЧРЕЖДЕНИЙ ОБРАЗОВАНИЯ ДЕМСКОГО РАЙОНА ГОРОДСКОГО ОКРУГА ГОРОД УФА РЕСПУБЛИКИ БАШКОРТОСТАН"
  • Адрес местонахождения: 450014, Башкортостан Респ., г. Уфа, ул. Дагестанская, д. 21, к. 1
  • Дата регистрации уведомления: 11.09.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Башкортостан
  • Цель обработки персональных данных: формирование бухгалтерской отчетности об исполнении сметы доходов и расходов на содержание муниципальных образовательных учреждений, регистрация и учет сотрудников; лиц, с которыми заключены договора, работников учреждений образования, оказание услуг в области права и бухгалтерского учета
  • Правовое основание обработки персональных данных: Гражданский кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Налоговый кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Федеральный закон Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных»;Устав; Согласие субъекта персональных данных на обработку персональных данных, Договора по оказанию услуг в области права и бухгалтерского учета
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: назначен ответственный за организацию обработки персональных данных; издание документа, определяющего политику в отношении обработки персональных данных, локальных актов по вопросам обработки и обеспечения безопасности персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений (Положение об обработке персональных данных, Положение об организации и обеспечении зашиты персональных данных, другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных); осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, локальных актов; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов; ознакомление работников, непосредственно осуществляющие обработку персональных данных, с положениями Федерального закона РФ от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, с документом, определяющим политику в отношении обработки персональных данных, с локальными актами по вопросам обработки персональных данных; обеспечение неограниченного доступа к документу, определяющему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; оценена эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
  • Дата начала обработки персональных данных: 20.01.2006
  • Срок или условие прекращения обработки персональных данных: истечение установленного срока хранения документов, достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных, ликвидация
  • Дата и основание внесения записи в реестр: Приказ № 126 от 15.09.2017

  • Список информационных систем и их параметры
  • Название: информационная система
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные, трудовой книжки, ИНН, СНИЛС, реквизиты документов удостоверяющих личность, контактная информация (адрес электронной почты, № телефона), данные транспортного средства (марка, гос. номер и т.п.)
  • категории субъектов, персональные данные которых обрабатываются: кандидаты на замещение вакантных должностей, действующие работники, уволенные работники, близкие родственники работников, данные сотрудников образовательных учреждений Демского района, обучающиеся и их родители, лица, с которыми заключены договора
  • перечень действий с персональными данными: неавтоматизированная обработка – ведение трудовых книжек, личных дел, журналов, отчётов, договоров; автоматизированная обработка – внесение персональных данных в информационные системы ; «1С: Предприятие 8» «Контур-Экстерн», «1:С Зарплата и кадры в бюджетном учреждении», «Сапфир», «Сабо», «Единая информационная система», «Региональная информационная система», «Официальный сайт для размещения информации о государственных (муниципальных) учреждениях», операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор