Казенное учреждение Бабушкинского муниципального района "Центр бухгалтерского учета"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 35-18-003309
- Основание внесения оператора в реестр: Приказ № 190 от 20.09.2018
- ИНН: 3502006033
- Наименование оператора: Казенное учреждение Бабушкинского муниципального района "Центр бухгалтерского учета"
- Адрес местонахождения: 161350, Вологодская обл., Бабушкинский р-н, с. им Бабушкина, ул. Бабушкина, д. 54
- Дата регистрации уведомления: 18.09.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Вологодская область
- Цель обработки персональных данных: ведения кадровой работы и бухгалтерского учета, уплаты налогов, сборов, страховых взносов в бюджеты бюджетной системы Российской Федерации, внебюджетные фонды, в том числе для исполнения договоров об оказании услуг по ведению бухгалтерского учета, заключения, исполнения гражданско-правовых договоров, иных сделок, соглашений, раскрытия информации о закупках товаров, работ, услуг для обеспечения муниципальных нужд в соответствии с законодательством о контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, оказания (выполнения) муниципальных услуг и работ по основным направлениям деятельности, исполнения требований нормативных правовых актов в сфере государственного и муниципального управления, в том числе составления и представления установленных форм отчетности в муниципальные и государственные органы, исполнения законных требований указанных органов, обеспечения комплексной безопасности на территории учреждения, организации эффективной работы учреждения, защиты прав и законных интересов учреждения, участия учреждения в конференциях, семинарах, конкурсах и иных мероприятиях, раскрытия информации о деятельности учреждения в соответствии с требованиями федерального закона «О некоммерческих организациях», раскрытия информации об учреждении в соответствии с требованиями нормативных правовых актов в сфере бюджетных правоотношений, исполнения законных требований субъектов персональных данных
- Правовое основание обработки персональных данных: Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ; Налоговым кодексом РФ (часть первая) от 31.07.1998 № 146-ФЗ; Налоговым кодексом РФ (часть вторая) от 05.08.2000 № 117-ФЗ; Гражданским кодексом РФ (часть первая) от 30.11.1994 № 51-ФЗ, Гражданским кодексом РФ (часть вторая) от 26.01.1996 N 14-ФЗ, федеральными законами от 06.04.2011 № 63-ФЗ «Об электронной подписи», от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд», от 12.01.1996 № 7-ФЗ «О некоммерческих организациях», от 07.07.2003 № 126-ФЗ «О связи», от 27.07.2006 № 152-ФЗ «О персональных данных», иными федеральными законами и подзаконными нормативными правовыми актами, принятыми во исполнение указанных федеральных законов, уставом Учреждения, локальными нормативными актами учреждения, договорами с контрагентами (третьими лицами), соглашениями, согласиями на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) в учреждении назначено лицо, ответственное за организацию обработки персональных данных; 2) изданы локальные нормативные акты, определяющие политику учреждения в отношении обработки персональных данных, иные локальные нормативные акты по вопросам обработки персональных данных, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3) применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных; 4) лицом, ответственным за организацию обработки персональных данных, осуществляется внутренний контроль соответствия обработки персональных данных федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике учреждения в отношении обработки персональных данных, локальным актам учреждения; 5) осуществляется оценка возможного вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального закона «О персональных данных», соотношение указанного вреда и принимаемых учреждением мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом «О персональных данных»; 6) осуществляется ознакомление работников учреждения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику учреждения в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; 7) обеспечен неограниченный доступ к документу, определяющему политику учреждения в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, путем размещения указанных документов на стенде в здании, где находится учреждение (в общедоступном месте); 8) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; 9) применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 10) применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации; 11) оценивается эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 12) ведется учет машинных носителей персональных данных; 13) обеспечено обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; 14) восстанавливаются персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним; 15) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных; 16) лицом, ответственным за организацию обработки персональных данных, осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
- Дата начала обработки персональных данных: 28.08.2018
- Срок или условие прекращения обработки персональных данных: прекращение деятельности КУ "ЦБУ" Бабушкинского района
- Дата и основание внесения записи в реестр: Приказ № 190 от 20.09.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; пол, подпись; сведения о занимаемой должности, размере заработной платы, моменте возникновения и прекращения трудовых отношений, об основаниях их возникновения и прекращения; условия трудового договора с работником, выполняемые работником трудовые функции, условия труда, характер и вид работы; паспортные данные (или сведения из документа, его заменяющего); сведения, содержащиеся в документах о регистрации по месту временного пребывания, сведения о фактическом месте пребывания; сведения, содержащиеся в страховом свидетельстве пенсионного страхования; сведения, содержащиеся в свидетельстве о постановке физического лица на учет в налоговом органе; сведения, содержащиеся в полисе медицинского страхования; сведения о банковских счетах (картах); сведения о необходимости производить удержания из заработной платы и об основаниях такого удержания; сведения, содержащиеся в свидетельстве о регистрации и расторжении брака, свидетельстве о рождении детей лица; сведения о месте учебы лица, сроках и продолжительности прохождения промежуточной и итоговой атт
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- категории персональных данных: фамилия, имя, отчество,адрес,профессия; подпись; должность; сведения, содержащиеся в документе, являющемся основанием представительства; паспортные данные (используются для подтверждения личности); сведения, содержащиеся в служебном удостоверении; сведения об осуществленных лицом в отношении учреждения административных процедурах: контрольных, надзорных, регистрационных, лицензионных, разрешительных и т.п., сведения об обязательствах и правах требования лица перед учреждением в силу договора гражданско-правового характера, об исполнении или неисполнении указанных обязательств, реализации или отказа от реализации прав требования, сведения об обладании лицом специальными навыками, специальным правом, имуществом, неимущественными правами, необходимыми для исполнения обязательств по договору
- категории субъектов, персональные данные которых обрабатываются: работникам, руководителям контрагентов - юридических лиц, контрагентам - физическим лицам, работникам контрагентов – физических лиц, руководителям, государственным и муниципальным служащим, работникам государственных и муниципальных органов, иным лицам, с которыми учреждение взаимодействует по вопросам своей деятельности
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления), обезличивания, блокирования, удаления, уничтожения персональных данных. Обработка вышеуказанных персональных данных будет осуществляться на бумажных носителях с формированием отдельных дел, а также в информационных системах персональных данных. Будет осуществляться изготовление документов, содержащих персональные данные, и хранение отдельных из них с помощью персональных компьютеров, размещение документов, материалов, содержащих персональные данные, на сайтах в сети "Интернет" (в том числе во исполнение требований федерального закона "О некоммерческих организациях" к обеспечению доступности информации о деятельности муниципального учреждения)
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор