Государственное бюджетное учреждение культуры Ставропольского края «Ипатовский районный краеведческий музей»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0080808
- Основание внесения оператора в реестр: Приказ № 19 от 19.01.2010
- ИНН: 2608010165
- Наименование оператора: Государственное бюджетное учреждение культуры Ставропольского края «Ипатовский районный краеведческий музей»
- Адрес местонахождения: 356630, г. Ипатово, ул. Ленинградская, 57
- Дата регистрации уведомления: 14.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ставропольский край
- Цель обработки персональных данных: Кадровое обеспечение деятельности учреждения, ведение бухгалтерского учёта в соответствии с налоговым законодательством РФ.
- Правовое основание обработки персональных данных: Руководствуясь: статьями 86-90 Трудового кодекса Российской Федерации, ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", Федеральный закон от 02.05.2006 № 2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В отношении каждой категории персональных данных определены места хранения материальных носителей персональных данных и установлен перечень должностных лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечено раздельное хранение материальных носителей персональных данных, обработка которых осуществляется в различных целях. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.Для информационных систем 3 класса при многопользовательском режиме обработки персональных данных и равных правах доступа к ним пользователей применяются следующие основные методы и способы защиты информации: а) управление доступом: -идентификация и проверка подлинности пользователя при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; б) регистрация и учет: - регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения информационной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (останова) системы, результат попытки входа (успешная или неуспешная); - учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета; в) обеспечение целостности: - обеспечение целостности программных средств системы защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность программных средств проверяется при загрузке системы по наличию имен (идентификаторов) компонентов системы защиты персональных данных, а целостность программной среды обеспечивается отсутствием в информационной системе средств разработки и отладки программ во время обработки и (или) хранения защищаемой информации; - физическая охрана информационной системы (устройств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации;- периодическое тестирование функций системы защиты персональных данных при изменении программной среды и пользователей информационной системы с помощью тест-программ, имитирующих попытки несанкционированного доступа;наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.
- Дата начала обработки персональных данных: 01.01.2010
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация учреждения
- Дата и основание внесения записи в реестр: Приказ № 125 от 02.07.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,дата рождения,место рождения,адрес; ИНН, страховое свидетельство государственного пенсионного страхования, договор обязательного медицинского страхования работающих граждан
- категории субъектов, персональные данные которых обрабатываются: принадлежащих: работникам ГУК «Ипатовский районный краеведческий музей» и гражданам РФ
- перечень действий с персональными данными: ГУК «Ипатовский районный краеведческий музей» будет осуществлять неавтоматизированную обработку персональных данных
- обработка персональных данных: неавтоматизированная
- трансграничная передача: нет
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор