Муниципальное учреждение культуры "Централизованная библиотечная система города Краснодара"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0054716
- Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
- ИНН: 2308092456
- Наименование оператора: Муниципальное учреждение культуры "Централизованная библиотечная система города Краснодара"
- Адрес местонахождения: 350000, г. Краснодар, ул. Красная, 87/89
- Дата регистрации уведомления: 13.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Оказание муниципальных услуг: Обеспечение библиотечного обслуживания населения с учетом потребностей и интересов различных социально-возрастных групп.Обеспечение доступности библиотечных услуг и библиотечных фондов для жителей муниципального образования.Формирование библиотечного фонда с учетом образовательных потребностей и культурных запросов населения, обеспечение его сохранности.Обеспечение оперативного доступа к информационным ресурсам других библиотек и информационных систем.Расширение контингента пользователей библиотек, совершенствование методов работы с различными категориями читателей.Содействие образованию и воспитанию населения, повышению информационной культуры.Ведение кадрового учета работников в соответствии с трудовым законодательством. Выполнение требований законодательства по антитеррористической деятельности. Работа с обращениями граждан.
- Правовое основание обработки персональных данных: Ст.ст. 23, 24 Конституции Российской Федерации, ст.ст. 85-90 Трудового кодекса Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Приказ Роскомнадзора от 05.09.2013 N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (вместе с "Требованиями и методами по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ") Устав МУК ЦБС города Краснодара от 02.02.2015, Положение об обработке персональных данных работников муниципального учреждения культуры муниципального образования город Краснодар "Централизованная библиотечная система города Краснодара", Положение об обработке персональных данных пользователей муниципального учреждения культуры муниципального образования город Краснодар "Централизованная библиотечная система города Краснодара" утвержденные приказом директора МУК ЦБС города Краснодара от 19.11.2015 № 444-ОД, иные нормативные акты.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных: Положение об обработке персональных данных работников муниципального учреждения культуры муниципального образования город Краснодар "Централизованная библиотечная система города Краснодара", Положение об обработке персональных данных пользователей муниципального учреждения культуры муниципального образования город Краснодар "Централизованная библиотечная система города Краснодара" утвержденные приказом директора МУК ЦБС города Краснодара от 19.11.2015 № 444-ОД, политика обработки персональных данных субъектов в МУК ЦБС города Краснодара, утвержденная приказом от 06.07.2013 № 220-ОД, модель угроз безопасности персональных данных при их обработка в информационных системах персональных данных, политика по работе с инцидентами в информационной безопасности, утвержденная приказом от 06.07.2013 № 221-ОД, положение об ответственном за организацию обработки персональных данных МУК ЦБС города Краснодара, инструкция по допуску лиц в помещения МУК ЦБС города Краснодара в которых ведется обработка персональных данных, заключение об оценке вреда субъектам персональных данных, руководство администратора по обеспечению безопасности информационных система персональных данных, руководство пользователя по обеспечению безопасности информационных система персональных данных, утвержденные приказом от 05.07.2013 № 219-ОД, инструкция об осуществлении контроля выполнения требований по защите персональных данных в МУК ЦБС города Краснодара, инструкция по допуску лиц в помещения, в которых ведется обработка персональных данных, утвержденные приказом от 05.07.2013 № 219-ОД, инструкция по организации парольной защиты, утвержденная приказом от 12.06.2011 № 195-ОД, и другие локальные нормативные акты. Назначены, в соответствии с утвержденным списком лиц, ответственные за обеспечение безопасности обработки персональных данных, и сотрудники, отвечающие непосредственно за обработку персональных данных, утверждены должностные инструкции, ограничен доступ в помещения, где обрабатываются персональные данные Осуществляется внутренний контроль соответствия обработки персональных данных действующему законодательству и требованиям к защите персональных данных.Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Опубликован и размещен на стенде учреждения документ, определяющий политику в отношении обработки персональных данных, со сведениями о реализуемых требованиях к защите персональных данных. Разработана модель угроз безопасности в информационной системе.Обеспечивается учет машинных носителей персональных данных.Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.Персональные данные доступны для строго определенного круга сотрудников, в помещениях библиотек установлены охранно-пожарная сигнализации, в ряде библиотек кнопки тревожной сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся шкафах, определены места хранения персональных данных, наличие надежных препятствий для несанкционированного проникновения в хранилище носителей информации; учет всех защищаемых носителей информации в журнал учета с отметкой об их выдаче (приеме).
- Дата начала обработки персональных данных: 01.12.1995
- Срок или условие прекращения обработки персональных данных: Достижение целей обработки персональных данных или утрата необходимости в достижении этих целей. Реорганизация или ликвидация учреждения.
- Дата и основание внесения записи в реестр: Приказ № 44 от 03.02.2016
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия;
- категории субъектов, персональные данные которых обрабатываются: Работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором), члены семей работников, физические лица, пользователи муниципальных услуг: - библиотечно-информационное обслуживание населения;- организация и проведение культурно-массовых мероприятий.Граждане РФ выступающие с обращениями в соответствии с действующим законодательством.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор