МУНИЦИПАЛЬНОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ "СВЕТЛОГОРСКМЕЖРАЙВОДОКАНАЛ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 39-16-000905
- Основание внесения оператора в реестр: Приказ № 71 от 20.07.2016
- ИНН: 3912001448
- Наименование оператора: МУНИЦИПАЛЬНОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ "СВЕТЛОГОРСКМЕЖРАЙВОДОКАНАЛ"
- Адрес местонахождения: 238563, Калининградская обл., Светлогорский р-н, г. Светлогорск, ул. Новая, д. 4
- Дата регистрации уведомления: 19.07.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Калининградская область
- Правовое основание обработки персональных данных: ст. ст. 23-24 Конституции Российской Федерации; ст. ст. 86-90 Трудового кодекса Российской Федерации; Налоговым кодексом Российской Федерации; Федеральным законом Российской Федерации от 29 декабря 2006 г. № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; Федеральным законом Российской Федерации от 24 июля 2009 г. № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования»; Федеральным законом Российской Федерации от 06 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»; Уставом МУП «Светлогорскмежрайводоканал», утвержденным Комитетом по управлению муниципальной собственности Светлогорского городского округа от 25 июня 2003 г. приказ № 55 и зарегистрированным в Межрайонной ИФНС № 6 по Калининградской области 31 июля 2003 г.; изменениями к Уставу МУП «Светлогорскмежрайводоканал», утвержденными постановлением главы администрации муниципального образования городское поселение «Город Светлогорск» от 19 августа 2009 г. № 148 и зарегистрированным в Межрайонной ИФНС России по крупным налогоплательщикам по Калининградской области 22 сентября 2009 г.; изменениями к Уставу МУП «Светлогорскмежрайводоканал», утвержденными постановлением главы администрации муниципального образования городское поселение «Город Светлогорск» от 06 апреля 2015 г. № 10 и зарегистрированным в Межрайонной ИФНС № 1 по Калининградской области 15 апреля 2015 г.; изменениями к Уставу МУП «Светлогорскмежрайводоканал», утвержденными постановлением главы администрации муниципального образования городское поселение «Город Светлогорск» от 21 июня 2016 г. № 43 и зарегистрированным в Межрайонной ИФНС № 1 по Калининградской области 25 августа 2016 г.; изменениями к Уставу МУП «Светлогорскмежрайводоканал», утвержденными постановлением главы администрации муниципального образования «Светлогорский городской округ» от 15 января 2019 г. № 63 и зарегистрированным в Межрайонной ИФНС № 1 по Калининградской области 25 января 2019 г.; Положением об обработке и защите персональных данных МУП «Светлогорскмежрайводоканал», утвержденным приказом директора от 31 июля 2019 г. № 231А.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Приказом директора муниципального унитарного предприятия «Светлогорскмежрайводоканал» (далее – Предприятие) разработаны организационно-распорядительные документы, касающиеся обработки персональных данных, в соответствии с требованиями законодательства Российской Федерации в области защиты информации и персональных данных (приказ от 15.07.2019 г. № 201А). 2. Определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных Предприятия. 3. Приказами директора Предприятия разработаны и утверждены: а) план мероприятий по обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных (приказ от 15.07.2019 г. № 201А); б) аналитические отчеты по результатам проведения обследования информационных систем персональных данных (приказ от 31.07.2019 г. № 231А); в) частные модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных (приказ от 07.08.2019 г. № 245); г) акты определения уровня защищенности персональных данных при их обработке в информационных системах персональных данных (приказ от 07.08.2019 г. № 245); д) Положение по обработке персональных данных в соответствии с требованиями законодательства Российской Федерации в области защиты информации и персональных данных (приказ от 31.07.2019 г. № 231А); е) Политика информационной безопасности (приказ от 31.07.2019 г. № 231А). 4. Приказом директора Предприятия назначен ответственный за организацию обработки персональных данных и выполнение мероприятий по обеспечению безопасности персональных данных (приказ от 15.07.2019 г. № 201А); ответственный за эксплуатацию объекта информатизации (приказ от 15.07.2019 г. № 201А). 5. Приказом директора Предприятия установлены права доступа работникам к персональным данным, обрабатываемым в информационных системах (приказ от 07.08.2019 г. № 245). 6. Работники ознакомлены с правилами обработки персональных данных в соответствии с положениями законодательства Российской Федерации о персональных данных и внутренними локальными актами Предприятия. 7. Работники Предприятия ознакомлены с руководящими документами в части, касающейся учёта, хранения, выдачи и уничтожения средств криптографической защиты информации. 8. Приказом директора Предприятия работники допущены к работе со средствами криптографической защиты информации (приказ от 07.08.2019 г. № 245). 9. Приказом директора Предприятия назначены ответственные пользователи средств криптографической защиты информации (далее – СКЗИ) и пользователя СКЗИ (приказ от 07.08.2019 г. № 245). 10. Работники Предприятия прошли обучение по самостоятельной работе с СКЗИ. 11. Осуществляются периодические проверки условий обработки персональных данных в информационных системах Предприятия, в соответствии с утвержденной приказом генерального директора инструкцией «О порядке планирования и проведения проверок информационной безопасности в информационных системах персональных данных» (приказ от 31.07.2019 г. № 231А).
- Дата начала обработки персональных данных: 25.02.1994
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности муниципального унитарного предприятия «Светлогорскмежрайводоканал», как юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 120 от 16.08.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; Сведения о работниках: пол; гражданство; адрес постоянной регистрации; адрес фактического проживания; паспортные данные (номер, серия, кем и когда выдан); данные свидетельства о постановке на налоговый учет (ИНН); данные свидетельства государственного пенсионного страхования (СНИЛС); сведения о льготах; сведения из больничных листов; сведения о повышении квалификации, аттестации; сведения о занимаемой должности; сведения о предыдущем месте работы; данные о начислении заработной платы; реквизиты для перечисления заработной платы; данные о трудовом стаже; данные о вычетах и взносах; сведения о стимулирующих выплатах; данные свидетельства о смерти (для выплаты материальной помощи); сведения о судебных решениях; сведения о профессиональной переподготовке; сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета); контактный телефон (домашний, мобильный, рабочий). Сведения о ближайших родственниках работников: фамилия, имя, отчество; сведения о социальном положении; место рождения; адрес постоянной регистрации; адрес фактического проживания; количество и возраст детей; данные свидетельства о рождении детей (номер, серия, кем и когда выдан). Сведения о физических лицах, заключивших договоры на оказание услуг и (или) выполнение работ: фамилия; имя; отчество; паспортные данные (номер, серия, кем и когда выдан); адрес постоянной регистрации; адрес фактического проживания; данные свидетельства о постановке на налоговый учет (ИНН); данные банковских реквизитов; адрес электронной почты; контактный телефон (мобильный, рабочий). Сведения об индивидуальных предпринимателях, заключивших договоры на оказание услуг и (или) выполнение работ: фамилия; имя; отчество; паспортные данные (номер, серия, кем и когда выдан); адрес постоянной регистрации; адрес фактического проживания; данные свидетельства о постановке на налоговый учет (ИНН); данные свидетельства ЕГРИП (серия, номер, дата выдачи); данные банковских реквизитов; сведения о группе контрагента; адрес электронной почты; контактный телефон (мобильный, рабочий).
- категории субъектов, персональные данные которых обрабатываются: работникам Предприятия; ближайшим родственникам работников Предприятия; физическим лицам, заключивших договоры на оказание услуг и (или) выполнение работ; индивидуальным предпринимателям, заключившим договоры на оказание услуг и (или) выполнение работ; уволенным работникам.
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения персональных данных.
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,адрес,имущественное положение; Сведения об абонентах (физических лицах, заключивших договоры на оказание услуг и (или) выполнение работ, индивидуальных предпринимателях, заключивших договоры на оказание услуг и (или) выполнение работ): паспортные данные (номер, серия, кем и когда выдан); адрес постоянной регистрации; адрес фактического проживания; данные свидетельства о постановке на налоговый учет (ИНН); данные из свидетельства о собственности (занимаемая площадь); данные из договоров (аренды, купли-продажи); номер лицевого счета; сведения о задолженности, переплате; сведения о льготах; контактный телефон (домашний, мобильный, рабочий); адрес электронной почты собственника.
- категории субъектов, персональные данные которых обрабатываются: абонентам (физическим лицам, заключившим договоры на оказание услуг и (или) выполнение работ; индивидуальным предпринимателям, заключившим договоры на оказание услуг и (или) выполнение работ).
- перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор