Бюджетное учреждение Воронежской области "Система-112 Воронежской области"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 36-16-001210
- Основание внесения оператора в реестр: Приказ № 178 от 18.10.2016
- ИНН: 3665102368
- Наименование оператора: Бюджетное учреждение Воронежской области "Система-112 Воронежской области"
- Адрес местонахождения: 394038, Воронежская обл., г. Воронеж, ул. Пирогова, д. 87
- Дата регистрации уведомления: 12.10.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Воронежская область
- Цель обработки персональных данных: Осуществление уставной деятельности: организация комплекса мер, обеспечивающих прием экстренных вызовов (сообщений о происшествиях) от населения и организаций по единому номеру "112", анализ информации и направление информации о происшествии в дежурно-диспетчерские службы экстренных оперативных служб для организации экстренного реагирования; ведения кадровой работы и бухгалтерского учета: регистрация и учет работников, лиц, с которыми заключены договорные отношения, работа с персональными данными соискателей на замещение вакантных должностей.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, Федеральный закон от 30.12.2001 № 197-ФЗ "Трудовой кодекс Российской Федерации", Федеральный закон от 05.08.2000 № 117-ФЗ "Налоговый кодекс Российской Федерации", Федеральный закон от 30.11.1994 № 51-ФЗ "Гражданский кодекс Российской Федерации", Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных", Устав БУ ВО "Система-112 Воронежской области", утвержденным приказом ДСМК от 12.08.2014 № 42-01-06/131, Постановление Правительства Российской Федерации от 21.11.2011 № 958, Приказ от 27.09.2016 № 42-01-06/139 Департамента связи и массовых коммуникаций Воронежской области "Об операторе государственной информационной системы Воронежской области "Система-112 Воронежской области".
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный за обработку и защиту персональных данных (далее - ПД) (приказ от 23.07.2018 № 49). Разработаны локальные акты по вопросам обработки ПД: положение о защите ПД работников, правила обработки и обеспечения конфиденциальности при обращении с информацией, содержащей ПД, перечень ПД, порядок уничтожения ПД, положение об обработке и защите ПД в государственной информационной системе «Система обеспечения вызова экстренных оперативных служб по единому номеру "112" (далее – ГИС "Система-112"), политика оператора в отношении обработки и защиты информации в ГИС "Система-112", положение о пропускном и внутриобъектовом режиме, инструкция пользователя ИСПД по обеспечению безопасности ПД при их обработке, правила осуществления внутреннего контроля соответствия обработки ПД требованиям к защите персональных данных, регламенты и руководства должностных лиц, ответственных за обработку ПД. Определен перечень лиц, осуществляющих обработку ПД и имеющих к ним доступ. Утверждены формы согласия на обработку ПД для работников и соискателей, согласия на передачу ПД третьим лицам, обязательства о неразглашении информации, содержащей ПД работников и заявителей, форма журнала учета съемных машинных носителей ПД. Приняты следующие необходимые меры: 1) определены угрозы безопасности ПД при их обработке в ИСПД; 2) применены организационные и технические меры по обеспечению безопасности ПД при их обработке в ИСПД, исполнение которых обеспечивает 2 уровень защищенности ПД, установленный Правительством Российской Федерации, в соответствии: с требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утверждёнными приказом ФСТЭК России от 11 февраля 2013 г. № 17; с составом и содержанием организационных и технических мер по обеспечению безопасности ПД при их обработке в ИСПД с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством РФ требований к защите ПД из уровней защищенности, утверждёнными пр. ФСБ России от 10 июля 2014 г. № 378; 3) применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации; 4) оценкой эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию ИСПД; 5) учетом машинных носителей ПД; 6) обнаружением фактов несанкционированного доступа к ПД и принятием мер; 7) восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 8) установлением правил доступа к ПД, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с ПД в ИСПД; 9) контролем за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ИСПД; 10) осуществляется периодический внутренний контроль на соответствие обработки ПД Федеральному закону "О персональных данных" и принятым нормативным правовым актам, требованиям к защите ПД, политике оператора в отношении обработки ПД, локальным актам учреждения; 11) работники учреждения, осуществляющие обработку ПД, ознакомлены под подпись в листах ознакомления с положениями законодательства РФ о ПД, вышеперечисленными локальными актами. Проведен инструктаж с указанными работниками 12) Политика оператора размещена на входе в свободном доступе. ПД доступны для строго определенного круга работников, в здании установлены охранная и пожарная сигнализации, система видеонаблюдения, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения ПД, защита ИСПД (технических средств и носителей информации), предусматривающая контроль доступа в помещения ИСПД посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме).
- Дата начала обработки персональных данных: 20.08.2014
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация БУ ВО "Система-112 Воронежской области".
- Дата и основание внесения записи в реестр: Приказ № 138 от 05.10.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; Данные паспорта, гражданство, состав семьи, степень родства (ближайшие родственники), ИНН, СНИЛС, знание иностранного языка, сведения о воинском учете, сведения о социальных льготах, сведения о наградах, поощрениях, данные трудов
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор