Государственное автономное учреждение Республики Дагестан "Центр Информационных технологий"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 5-18-001777
  • Основание внесения оператора в реестр: Приказ № 86 от 03.08.2018
  • ИНН: 0571010050
  • Наименование оператора: Государственное автономное учреждение Республики Дагестан "Центр Информационных технологий"
  • Адрес местонахождения: 367030, Дагестан Респ., г. Махачкала, ул. Ирчи Казака, д. 41
  • Дата регистрации уведомления: 03.08.2018
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Дагестан
  • Цель обработки персональных данных: ведения бухгалтерского учета; осуществления функций аккредитованного удостоверяющего центра; авторизации и аутентификации пользователей в информационных системах; идентификации пользователей в информационной системе «Облачный офис»; авторизации пользователей в сетях общего пользования; ведения кадрового учета; рассмотрения обращений граждан.
  • Правовое основание обработки персональных данных: Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Налоговым кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 24.07.2009 г. № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования», Федеральным законом от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете», Федеральным законом от 6.04.2011 г. № 63-ФЗ «Об электронной подписи», Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации», Федеральным законом от 07.07.2003 г. № 126-ФЗ «О Связи», Федеральным законом от 2.05.2006 г. № 59-ФЗ «О порядке рассмотрения обращения граждан Российской Федерации»,Постановление Правительства Российской Федерации от 16.04.2003 г. № 225 «О трудовых книжках».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных; Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. План внутренних проверок режима защиты персональных данных утвержден локальным актом оператора; Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников; С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных; Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации; Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных; Оператором реализованы меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами. Утверждены локальные акты, предусмотренные постановлением Правительства РФ от 21.03.2012 № 211; Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ; Осуществляется учет машинных носителей ПДн; Установлены правила доступа к ПДн, обрабатываемым в ИСПДн; Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; Оператором назначен ответственный пользователь криптосредств, определены пользователи криптосредств, утверждена Инструкция ответственного пользователя криптосредств и Инструкция пользователя криптосредств.
  • Дата начала обработки персональных данных: 28.04.2017
  • Срок или условие прекращения обработки персональных данных: в случае достижения целей обработки персональных данных, в случае отзыва субъектом персональных данных согласия на обработку его персональных данных, в случае выявления неправомерной обработки персональных данных.
  • Дата и основание внесения записи в реестр: Приказ № 86 от 03.08.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество; должность; организация; адрес электронной почты; контактные телефоны (или иной вид связи).
  • категории субъектов, персональные данные которых обрабатываются: сотрудникам органов исполнительной власти Республики Дагестан и органов местного самоуправления Республики Дагестан.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; данные документа, удостоверяющего личность; наименование органа, выдавшего документ, удостоверяющий личность; дата выдачи документа, удостоверяющего личность; контактные телефоны (или иной вид связи).
  • категории субъектов, персональные данные которых обрабатываются: гражданам, персональные данные которых необходимы для авторизации в сетях общего пользования.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество; должность; организация; адрес электронной почты; контактные телефоны (или иной вид связи).
  • категории субъектов, персональные данные которых обрабатываются: сотрудникам органов исполнительной власти Республики Дагестан и органов местного самоуправления Республики Дагестан.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,адрес; контактные телефоны (или иной вид связи); адрес электронной почты.
  • категории субъектов, персональные данные которых обрабатываются: гражданам, персональные данные которых необходимы для рассмотрения обращений граждан.
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ), обезличивание, уничтожение персональных данных.
  • обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; гражданство; адрес регистрации; контактные телефоны (или иной вид связи); данные документа, удостоверяющего личность; наименование органа, выдавшего документ, удостоверяющий личность; дата выдачи документа, удостоверяющего личность; ИНН; СНИЛС; сведения о занимаемой должности; сведения о составе семьи; данные трудовой книжки; номер счета; адрес электронной почты; размер оклада.
  • категории субъектов, персональные данные которых обрабатываются: сотрудникам учреждения; физическим лицам, с которыми заключен договор гражданско-правового характера.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,дата рождения,адрес; ИНН; СНИЛС; адрес регистрации; адрес электронной почты; контактные телефоны (или иной вид связи); данные документа, удостоверяющего личность; наименование органа, выдавшего документ, удостоверяющий личность; дата выдачи документа, удостоверяющего личность.
  • категории субъектов, персональные данные которых обрабатываются: гражданам, персональные данные которых необходимы для осуществления функций аккредитованного удостоверяющего центра.
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории субъектов, персональные данные которых обрабатываются: nan
  • перечень действий с персональными данными: nan
  • обработка персональных данных: nan
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • Источник: Роскомнадзор