Государственное автономное учреждение Республики Саха (Якутия) "Центр стратегических исследований Республики Саха (Якутия)"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 14-19-001311
- Основание внесения оператора в реестр: Приказ № 14 от 04.03.2019
- ИНН: 1435265572
- Наименование оператора: Государственное автономное учреждение Республики Саха (Якутия) "Центр стратегических исследований Республики Саха (Якутия)"
- Адрес местонахождения: 677000, Саха (Якутия) Респ., г. Якутск, пр-кт Ленина, д. 28
- Дата регистрации уведомления: 27.02.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Саха (Якутия)
- Цель обработки персональных данных: обеспечение соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов ГАУ «ЦСИ РС(Я)»; осуществление функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на ГАУ «ЦСИ РС(Я)», в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы; регулирование трудовых отношений с работниками ГАУ «ЦСИ РС(Я)» (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества); предоставление работникам ГАУ «ЦСИ РС(Я)» и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения; защита жизни, здоровья или иных жизненно важных интересов субъектов персональных данных; подготовка, заключение, исполнение и прекращение договоров с контрагентами; формирование справочных материалов для внутреннего информационного обеспечения деятельности ГАУ «ЦСИ РС(Я)»; осуществление прав и законных интересов ГАУ «ЦСИ РС(Я)» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ГАУ «ЦСИ РС(Я)», или третьих лиц либо достижения общественно значимых целей; иные законные цели.
- Правовое основание обработки персональных данных: Трудовой кодекс Российской Федерации; Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»; постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»; Приказ ГАУ "ЦСИ РС(Я)" от 25.02.2019 №13-ОД "Об утверждении Политики в отношении обработки персональных данных в государственном автономном учреждении Республики Саха (Якутия) «Центр стратегических исследований Республики Саха (Якутия)»"; Приказ ГАУ "ЦСИ РС(Я)" от 25.02.2019 №14-ОД "Об утверждении Положения об обработке и защите персональных данных в государственном автономном учреждении Республики Саха (Якутия) «Центр стратегических исследований Республики Саха (Якутия)»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: - назначение ответственных за организацию обработки персональных данных; - издание локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; - осуществление внутреннего контроля и/или аудита соответствия процесса обработки персональных данных требованиям Федерального закона «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам; - ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников; - определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; - применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; - выявление фактов несанкционированного доступа к персональным данным и принятием соответствующих мер; - восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; - установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; - контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных; - использование технических средств защиты информации, в том числе криптографических; - иные меры по решению Оператора.
- Дата начала обработки персональных данных: 01.01.2013
- Срок или условие прекращения обработки персональных данных: ликвидация ГАУ "ЦСИ РС(Я)"
- Дата и основание внесения записи в реестр: Приказ № 14 от 04.03.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,состояние здоровья; документы, содержащие информацию о паспортных данных, отношении к воинской обязанности, месте жительства, состоянии здоровья, а также о предыдущих местах их работы, владение иностранными языками и языками народов Российской Федерации, государственные награды, иные награды и знаки отличия, степень родства, фамилии, имена, отчества, даты рождения, место работы близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), свидетельства о государственной регистрации актов гражданского состояния, свидетельства о рождении детей (паспортные данные детей), ИНН, СНИЛС, номер телефона.
- категории субъектов, персональные данные которых обрабатываются: работникам, бывшим работникам, членам семей работников и бывшим работников; контрагентам (и их представителям); гражданам, обратившимся в целях трудоустройства, их законным представителям, другим субъектам персональных данных, предоставляющие свои анкетные данные, резюме в поисках работы, и их законные представители; гражданам, подавшим заявления, жалобы, обращения и т.п., и их законным представителям.
- перечень действий с персональными данными: смешанная обработка персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных с передачей по внутренней сети юридического лица (информация доступна лишь для строго определенных сотрудников), с передачей по сети Интернет.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор