Управление Федерального казначейства по Республике Тыва
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0100433
- Основание внесения оператора в реестр: Приказ № 270 от 27.04.2010
- ИНН: 1700000390
- Наименование оператора: Управление Федерального казначейства по Республике Тыва
- Адрес местонахождения: 667000, Республика Тыва, г. Кызыл, ул. Красноармейская 76 а
- Дата регистрации уведомления: 05.04.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Тыва
- Цель обработки персональных данных: Обработка персональных данных в Управлении ведется для достижения следующих целей: - кассового обслуживания исполнения федерального бюджета и бюджетов бюджетной системы; - ведения кадровой работы; - ведения правовой работы; - представления интересов Минфина РФ, Правительства РФ, Федерального казначейства и органов казначейства в судах; - обеспечения финансово-хозяйственной деятельности; - обеспечения деятельности по защите информации; - проведения мероприятий по мобилизационной подготовке и гражданской обороне; - осуществления полномочий по контролю в финансово-бюджетной сфере.
- Правовое основание обработки персональных данных: Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ; Бюджетным кодексом Российской Федерации от 31.07.1998 № 145-ФЗ; ; Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»; Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Постановлением Правительства Российской Федерации от 01.12.2004 № 703 "О Федеральном казначействе"; Постановлением Правительства Российской Федерации от 29.12.2007 (ред. от 15.10.2014) № 995 "О порядке осуществления федеральными органами государственной власти, органами управления государственными внебюджетными фондами Российской Федерации и (или) находящимися в их ведении бюджетными учреждениями, а также Центральным банком Российской Федерации бюджетных полномочий главных администраторов доходов бюджетов бюджетной системы Российской Федерации"; Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"; Постановление Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; приказом Федерального казначейства от 12.12.2017 №343 "Об утверждении Порядка организации работы Удостоверяющего центра Федерального казначейства и признании утратившим силу приказа Федерального казначейства от 19 декабря 2016 г № 476 "Об утверждении порядка организации работы Удостоверяющего центра Федерального казначейства"; приказом Федерального казначейства от 14.09.2018 №261 «Об утверждении Регламента Удостоверяющего центра Федерального казначейства и признании утратившими силу некоторых приказов Федерального казначейства»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В целях выполнения требований установленных ст. 18.1 и ст. 19 152-ФЗ в УФК по Республике Тыва приняты меры: 1. Назначен ответственный за организацию обработки персональных данных; 2. Изданы документы, определяющие политику оператора в отношении обработки персональных данных; 3. Осуществляется внутренний контроль и аудит соответствия обработки персональных данных на соответствие с 152-ФЗ; 4. Опубликован неограниченный доступ к политике в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных на официальном сайте УФК по Республике Тыва; 5. Ограничен круг лиц имеющих доступ к Информационным системам содержащих персональные данные; 6. Используется идентификация и аутентификация доступа к автоматизированным рабочим местам, в которых обрабатываются персональные данные, и к локальной вычислительной сети; 7. Используется идентификация и аутентификация доступа к базе персональных данных; 8. Используются сертифицированные средства защиты информации от несанкционированного доступа для защиты персональных данных; 9. Отсутствие выхода в сеть общего пользования и доступа к базе персональных данных из внешней сети; 10. Хранение информации на бумажных носителях в металлических шкафах; 11. Хранение информации на электронных носителях в сейфах или металлических шкафах; 12. Опечатывание и сдача помещений после окончания рабочего дня под охрану; 13. Осуществление круглосуточного видеонаблюдения на территории и в помещениях УФК по Республике Тыва; 14. Осуществление передачи информации по защищенным каналам связи (используются аппаратно-программные комплексы шифрования); 15. Установлена система пожарной сигнализации в помещениях УФК по Республике Тыва; 16. Осуществление выполнения периодических резервных копий имеющихся баз данных со сведениями содержащими персональные данные; 17. Поэкземплярный учет магнитных носителей информации на которых идет обработка персональных данных; 18. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; 19. Использование усиленных квалифицированных электронных подписей для работы с персональными данными; 20. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных УФК по Республике Тыва, формирование на их основе модели угроз; 21. Разработана на основе модели угроз система защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем; 22. Установлены и введены в эксплуатацию средства защиты информации в соответствии с эксплуатационной и технической документацией.
- Дата начала обработки персональных данных: 01.04.1994
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности государственного органа
- Дата и основание внесения записи в реестр: Приказ № 276 от 23.07.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; фотография, паспортные данные, ИНН, СНИЛС, номер телефона, судимость
- категории субъектов, персональные данные которых обрабатываются: Персональные данные принадлежат физическим лицам, состоящих с Управлением Федерального казначейства по Республике Тыва в трудовых отношениях, физическим лицам, персональные данные которых обрабатываются в пределах полномочий, задач Управления
- перечень действий с персональными данными: Сбор, систематизация, накопление, хранение, уточнение, использование, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор