Департамент информатизации и связи Краснодарского края
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 23-17-007636
- Основание внесения оператора в реестр: Приказ № 266 от 18.09.2017
- ИНН: 2308178382
- Наименование оператора: Департамент информатизации и связи Краснодарского края
- Адрес местонахождения: 350014, Краснодарский край, г. Краснодар, ул. Красная, д. 35
- Дата регистрации уведомления: 13.09.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
- Цель обработки персональных данных: Осуществление государственных функций; ведение личных дел сотрудников; выполнение договорных обязательств; выполнение функций работодателя; обеспечение кадровой работы, в том числе в целях содействия трудовой деятельности; формирование кадрового резерва; обучение и должностной рост; учет результатов исполнения должностных обязанностей; обеспечение личной безопасности работников и членов их семей, обеспечение работникам установленных законодательством Российской Федерации условий труда, гарантий и компенсаций; работа с обращениями, жалобами, заявлениями граждан.
- Правовое основание обработки персональных данных: Конституциея РФ; Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90); Гражданский кодекс РФ; Налоговый кодекс РФ; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации», Федеральный закон от 25.12.2008 № 273-ФЗ «О противодействии коррупции», Федеральный закон от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Указ Президента Российской Федерации от 30.05.2005 № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В департаменте информатизации и связи Краснодарского края (далее департамент) разработаны локальные акты по вопросам обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. На сайте департамента опубликованы документы, определяющие политику в отношении обработки персональных данных с использованием информационно-телекоммуникационных сетей, и сведения о реализуемых мерах к защите персональных данных. Правовые меры: утверждены приказом руководителя Правила обработки персональных данных, Правила рассмотрения запросов субъектов персональных данных или их представителей в департаменте, Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, Должностная инструкция ответственного за организацию обработки персональных данных, Порядок доступа служащих департамента в помещения, в которых ведется обработка персональных данных; ведется Журнал регистрации запросов субъектов персональных данных. Организационные меры: информация доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме). Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и (или) путем применения технических средств – средств защиты от несанкционированного доступа, средств антивирусной средств защиты, средств межсетевого экранирования, средств обнаружения вторжений, средств криптографической защиты информации, иные технические средства с целью управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы, идентификации и проверки подлинности пользователя при входе в информационную систему по паролю условно-постоянного действия длиной не менее восьми буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных. Средства защиты от несанкционированного доступа, средства антивирусной средств защиты, средства межсетевого экранирования, средства обнаружения вторжений, средства криптографической защиты информации, иные технические средства управления доступом, фильтрации сетевых пакетов и трансляции сетевых адресов для скрытия структуры информационной системы, идентификации и проверки подлинности пользователя при входе в информационную систему по паролю условно-постоянного действия длиной не менее восьми буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных
- Дата начала обработки персональных данных: 28.04.2011
- Срок или условие прекращения обработки персональных данных: Реорганизация и ликвидация (упразднение) департамента.
- Дата и основание внесения записи в реестр: Приказ № 266 от 18.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы;
- категории субъектов, персональные данные которых обрабатываются: Субъекты, состоящие в трудовых отношениях с департаментом.Субъекты, не состоящие в трудовых отношениях с департаментом.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор