ОТДЕЛ ФИНАНСОВ АДМИНИСТРАЦИИ МУНИЦИПАЛЬНОГО РАЙОНА "СУХИНИЧСКИЙ РАЙОН"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 40-18-001465
- Основание внесения оператора в реестр: Приказ № 49 от 17.05.2018
- ИНН: 4017006150
- Наименование оператора: ОТДЕЛ ФИНАНСОВ АДМИНИСТРАЦИИ МУНИЦИПАЛЬНОГО РАЙОНА "СУХИНИЧСКИЙ РАЙОН"
- Адрес местонахождения: Калужская обл., Сухиничский р-н., г. Сухиничи, ул. Ленина, д.ДОМ 66
- Дата регистрации уведомления: 15.05.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Калужская область
- Цель обработки персональных данных: выполнение требований трудового законодательства Российской Федерации и законодательства о муниципальной службе Российской Федерации в части ведения бухгалтерского учета, осуществление и выполнение возложенных законодательством Российской Федерации функций, полномочий и обязанностей, составление и организация исполнения бюджета муниципального района, внутренний муниципальный финансовый контроль.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Бюджетный кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»; Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»; Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 02.03.2007 № 25-ФЗ «О муниципальной службе в Российской Федерации»; Постановление Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»; Закон Калужской области от 03.12.07 № 382-ОЗ «О муниципальной службе в Калужской области»; Положение об отделе финансов администрации муниципального района «Сухиничский район», утверждено распоряжением администрации МР «Сухиничский район» № 297 от 28.08.2007; Договоры, заключаемые между оператором и субъектом персональных данных; Согласия субъектов персональных данных на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных. Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. План внутренних проверок режима защиты персональных данных утвержден локальным актом оператора. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников. С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных.Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации. Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных. Оператором реализованы меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом РФ от 27.07.2006 № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами. Утверждены локальные акты, предусмотренные постановлением Правительства РФ от 21.03.2012 № 211. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определен уровень защищённости персональных данных при их обработке в ИСПДн в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны Модели угроз безопасности ПДн при их обработке в ИСПДн оператора.Оператором назначен ответственный пользователь криптосредств, определены пользователи криптосредств, утверждена Инструкция ответственного пользователя криптосредств и Инструкция пользователя криптосредств.
- Дата начала обработки персональных данных: 13.09.2007
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация Отдела финансов администрации МР «Сухиничский район»
- Дата и основание внесения записи в реестр: Приказ № 148 от 11.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,профессия,доходы,состояние здоровья; класс; структурное подразделение; размер оплаты; адрес проживания; должность; СНИЛС; сведения, указанные в свидетельстве о государственной регистрации акта гражданского состояния; сведения о заработной плате; сведения, указанные в решении суда; табельный номер; наименование органа, выдавшего документ, удостоверяющий личность; сведения о составе семьи; ИНН; гражданство; наименование органа, выдавшего свидетельство о государственной регистрации акта гражданского состояния; сведения об увольнении; контактные телефоны; степень родства; данные об отпусках; дата выдачи документа, удостоверяющего личность; пол; вид услуг; место работы; сведения, указанные в исполнительных листах; сведения о налогах; сумма перечислений; сведения о социальных льготах; сведения, указанные в постановлении судебного пристава; реквизиты трудового договора; сведения о детях; адрес регистрации; данные о командировках; стаж работы; сведения о страховых взносах; данные документа, удостоверяющего личность; реквизиты листка нетрудоспособности; сведения об инвалидности; сведения о смене ФИО; сведения о пенсиях; номер счета; характер, вид ра
- категории субъектов, персональные данные которых обрабатываются: nan
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- Источник: Роскомнадзор