Департамент по труду и социальной защите населения Костромской области
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0001458
  • Основание внесения оператора в реестр: Приказ № 278 от 17.04.2008
  • ИНН: 4401011720
  • Наименование оператора: Департамент по труду и социальной защите населения Костромской области
  • Адрес местонахождения: 156029, Костромская обл, Костромской р-н, г. Кострома, ул. Свердлова, д.129,
  • Дата регистрации уведомления: 26.12.2007
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Костромская область
  • Цель обработки персональных данных: Организации деятельности департамента в соответствии с положением о департаменте по труду и социальной защите населения Костромской области, утвержденном постановлением губернатора Костромской области от 27.11.2015 г. № 220 «О департаменте по труду и социальной защите населения Костромской области и об упразднении департамента по труду и занятости населения Костромской области»
  • Правовое основание обработки персональных данных: Конституция РФ; Трудовой кодекс РФ; Налоговый кодекс РФ (часть первая и часть вторая); Трудовой кодекс Российской Федерации (глава 14), Защита персональных данных работника, статьи 86-90; Федеральный закон от 19.05.1995 № 81-ФЗ «О государственных пособиях гражданам, имеющим детей»; Закон Российской Федерации от 15.05.1991 № 1244-1 «О социальной защите граждан, подвергшихся воздействию радиации вследствие катастрофы на Чернобыльской АЭС»; Федеральный закон от 23.06.2016 № 182-ФЗ «Об основах системы профилактики правонарушений в Российской Федерации»; Федеральный закон от 21.12.1996 № 159-ФЗ «О дополнительных гарантиях по социальной поддержке детей-сирот и детей, оставшихся без попечения родителей»; Закон Российской Федерации от 18.10.1991 № 1761-1 «О реабилитации жертв политических репрессий»; Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; Федеральный закон от 20.07.2012 № 125-ФЗ «О донорстве крови и ее компонентов»; Федеральный закон от 07.11.2011 № 306-ФЗ «О денежном довольствии военнослужащих и предоставлении им отдельных выплат»; Федеральный закон от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»; Федеральный закон от 12.01.1995 № 5-Ф3 «О ветеранах»; Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»; Федеральный закон от 12.01.1996 № 8-ФЗ «О погребении и похоронном деле»; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 24.04.2008 № 48-ФЗ «Об опеке и попечительстве»; Федеральный закон от 24.07.1998 № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации»; Федеральный закон от 26.11.1998 № 175-ФЗ «О социальной защите граждан Российской Федерации, подвергшихся воздействию радиации вследствие аварии в 1957 году на производственном объединении «Маяк» и сбросов радиоактивных отходов в реку Теча»; Федеральный закон от 24.06.1999 № 120-ФЗ «Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних»; Федеральный закон от 17.07.1999 № 178-ФЗ «О государственной социальной помощи»; Федеральный закон от 10.01.2002 № 2-ФЗ «О социальных гарантиях гражданам, подвергшимся радиационному воздействию вследствие ядерных испытаний на Семипалатинском полигоне»; Федеральный закон от 25.04.2002 № 40-ФЗ «Об обязательном страховании гражданской ответственности владельцев транспортных средств»; Федеральный закон от 08.12.2010 № 342-ФЗ «О внесении изменений в Федеральный закон «О статусе военнослужащих» и об обеспечении жилыми помещениями некоторых категорий граждан»; Федеральный закон от 25.10.2002 № 125-ФЗ «О жилищных субсидиях гражданам, выезжающим из районов Крайнего Севера и приравненных к ним местностей»; Закон РФ от 19.02.1993 № 4530-1 «О вынужденных переселенцах»; Федеральный закон от 28.12.2017 № 418-ФЗ «О ежемесячных выплатах семьям, имеющим детей»; Федеральный закон от 28.12.2013 № 400-ФЗ «О страховых пенсиях», ст. 12; Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в РФ»; Федеральный Закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный Закон от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»; Федеральный Закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 28 декабря 2013 года № 442-ФЗ «Об основах социального обслуживания граждан в Российской Федерации»; Федеральный Закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный Закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный Закон от 22.10.2004 № 125-ФЗ « Об архивном деле в Российской федерации»; Федеральный закон от 26.02.1997 № 31 "О мобилизационной подготовке и мобилизации в Российской Федерации"; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 06.04.2011 № 63 «Об электронной подписи»; Указ Президента РФ от 07.05.2012 № 606 «О мерах по реализации демографической политики Российской Федерации»; Указ Президента РФ от 30.05.2005 № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»; Указ Президента РФ от 31.12.2015 № 683 «О Стратегии национальной безопасности Российской Федерации», пункт 62; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»; Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 02.10.2014 № 1015 «Об утверждении Правил подсчета и подтверждения страхового стажа для установления страховых пенсий»; Постановление Правительства РФ от 07.09.2012 № 891 «О порядке регистрации граждан в целях поиска подходящей работы, регистрации безработных граждан и требованиях к подбору подходящей работы»; Постановление Правительства РФ от 21.03.2006 № 153 «Об утверждении Правил выпуска и реализации государственных жилищных сертификатов в рамках реализации ведомственной целевой программы «Оказание государственной поддержки гражданам в обеспечении жильем и оплате жилищно-коммунальных услуг» государственной программы Российской Федерации «Обеспечение доступным и комфортным жильем и коммунальными услугами граждан Российской Федерации»; Постановление Правительства РФ от 02.08.2005 № 475 «О предоставлении членам семей погибших (умерших) военнослужащих и сотрудников некоторых федеральных органов исполнительной власти компенсационных выплат в связи с расходами по оплате жилых помещений, коммунальных и других видов услуг»; Постановление Правительства РФ от 27.05.2006 № 313 «Об утверждении Правил обеспечения проведения ремонта индивидуальных жилых домов, принадлежащих членам семей военнослужащих, сотрудников органов внутренних дел Российской Федерации, учреждений и органов уголовно-исполнительной системы, федеральной противопожарной службы, органов по контролю за оборотом наркотических средств и психотропных веществ, таможенных органов Российской Федерации, потерявшим кормильца»; Постановление Правительства Российской Федерации от 18.10.2014 № 1075 «Об утверждении правил определения среднедушевого дохода для предоставления социальных услуг бесплатно»; Постановление Правительства Российской Федерации от 07.09.2012 № 891 «О порядке регистрации граждан в целях поиска подходящей работы, регистрации безработных граждан и требованиях к подбору подходящей работы»; Постановление Правительства Российской Федерации от 09.02.2012 № 111 «Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке ее использования, а так же об установлении требований к обеспечению совместимости средств электронной подписи»; Приказ Министерства здравоохранения и социального развития Российской Федерации от 22.03.2011 № 228н «О проведении Всероссийского конкурса на звание «Лучший работник учреждения социального обслуживания»; Приказ Министерства труда и социальной защиты Российской Федерации от 25.07.2014 № 485н «Об утверждении рекомендаций по формированию и ведению регистра получателей социальных услуг»; Приказ Министерства труда и социальной защиты Российской Федерации от 30.07.2014 № 500н «Об утверждении рекомендаций по определению индивидуальной потребности в социальных услугах получателей социальных услуг»; Приказ Министерства труда и социальной защиты Российской Федерации от 10.11.2014 № 874н «О примерной форме договора о предоставлении социальных услуг, а также о форме индивидуальной программы предоставления социальных услуг»; Приказ ФСБ РФ от 10.07.2014 № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого их уровней защищенности»; Приказ ФСТЭК РФ от 11.02.2013 № 17 « Об утверждении требований о защите информации, на составляющих государственную тайну, содержащейся в государственных информационных системах»; Приказ ФСТЭК РФ от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использование средств криптографической защиты информации с ограниченным доступом, не содержащей сведений. Составляющих государственную тайну»; Приказ Минобрнауки России от 17.02.2015 № 101 «Об утверждении Порядка формирования, ведения и использования государственного банка данных о детях, оставшихся без попечения родителей»; Приказ Министерства финансов РФ от 21.07.2011 № 86н «Об утверждении порядка предоставления информации государственным (муниципальным) учреждением, ее размещения на официальном сайте в сети интернет и ведения указанного сайта»; Приказ Министерства финансов РФ от 01.12.2010 № 157н «Об утверждении единого плана счетов бухгалтерского учета для органов государственной власти (государственных органов), органов местного самоуправления, органов управления государственными внебюджетными фондами, государственных академий наук, государственных (муниципальных) учреждений и инструкции по его применению»; Приказ Министерства финансов РФ от 06.12.2010 № 162н «Об утверждении плана счетов бюджетного учета и инструкции по его применению»; Приказ Минтруда России от 12.08.2014 № 549н «Об утверждении Порядка проведения государственной экспертизы условий труда»; Приказ Минтруда России от 19.02.2019 № 90н «Об утверждении форм бланков личного дела получателя государственных услуг в области содействия занятости населения»; Положение о департаменте, утвержденное постановлением Губернатора Костромской области от 27.11.2015 № 220; Закон Костромской области от 05.10.2007 года № 196-4-ЗКО «О специализированном жилищном фонде Костромской области»; Закон Костромской области от 22.11.2005 № 320-ЗКО «О порядке ведения органами местного самоуправления на территории Костромской области учета граждан в качестве нуждающихся в жилых помещениях, предоставляемых по договорам социального найма»; Закон Костромской области от 19.12.2005 № 348-ЗКО «О госуд
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Статья 18.1. 1. Приняты меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом: 1.1 приказом директора назначен ответственный за организацию обработки персональных данных; 1.2 разработаны все необходимые документы, определяющие политику в отношении обработки персональных данных; 1.3 принят комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных; 1.4 осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону № 152-ФЗ от 27.07.2006 и принятыми в соответствии с ним нормативными правовыми актами и требованиями к защите персональных данных; 1.5 произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ от 27.07.2006 (составлена модель угроз); 1.6 работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных и разработанными документами по защите персональных данных. 2. Документ, определяющий политику в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных, размещены в интернете по адресу: www.socdep.adm44.ru. Статья 19 1. В департаменте при обработке персональных данных приняты необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных 2. Безопасность персональных данных в департаменте обеспечена следующим: 2.1. Разработана "Модель угроз" 2.2. Применяется комплекс организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных 2.3. Применяются средства защиты информации, сертифицированные ФСТЭК и ФСБ 2.4. В Модели угроз оценена эффективность принимаемых мер по обеспечению безопасности персональных данных 2.5. Произведен учет машинных носителей персональных данных 2.6. Разработан механизм обнаружением фактов несанкционированного доступа к персональным данным 2.7. Разработан механизм принятия мер по восстановлению персональных данных 2.8. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных 2.9. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных 3. Разработана "Модель угроз" определяющая угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных департамента. Используются сейфы и металлические шкафы (запирающиеся на ключ) для хранения носителей информации с персональными данными. Установлено антивирусное программное обеспечение
  • Дата начала обработки персональных данных: 01.02.2016
  • Срок или условие прекращения обработки персональных данных: Ликвидация департамента Реорганизация департамента
  • Дата и основание внесения записи в реестр: Приказ № 128 от 07.10.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование; Данные документа удостоверяющего личность; ИНН; Данные страхового свидетельства обязательного пенсионного страхования, Данные страхового медицинского полиса обязательного медицинского страхования; Сведения о смене Ф.И.О.; Наименование, серия, номер, дата выдачи, направление или специальность документа об образовании; Квалификация; Стаж работы; Страховой стаж; Знание иностранного языка; Сведения о зарплате; Сведения о сумме налогов; Сведения об инвалидности; Сведения о донорстве; Адрес электронной почты; Выписка из индивидуального лицевого счета застрахованного лица; Категория к которой относится гражданин; Сведения о документах подтверждающих отнесение гражданина к соответствующей категории; Дата регистрации гражданина в качестве безработного; Размер и сроки выплаты пособия по безработице; Дата и причина снятия с учета; Документы подтверждающие основание для прекращения выплаты пособия и снятия с учета; Сведения о трудовой деятельности; Пол; Гражданство; Сведения о предыдущем месте работы; Сведения о составе семьи; Средний заработок за последние три месяца; Заключение о пригодности или непригодности гражданина к выполнению отдельных видов работ; Сведения о воинском учете, Сведения о судимости, Возраст, Сведения о трудовой деятельности, Сведения о повышении квалификации; Сведения о состоянии здоровья; Информация о близких родственниках; Документы, подтверждающие статус детей-сирот и детей, оставшихся без попечения родителей; Информация о допуске к гостайне
  • категории субъектов, персональные данные которых обрабатываются: Физические лица для получения государственных услуг, предусмотренных Законом Российской Федерации «О занятости населения в Российской Федерации»; граждане, обратившиеся за мерами социальной поддержки; граждане, обратившиеся за социальными услугами; граждане, выразившие желание стать усыновителем, опекуном или попечителем; дети-сироты; дети, оставшиеся без попечения родителей; граждане, принявшие на воспитание детей-сирот и детей, оставшихся без попечения родителей; государственные гражданские служащие и обслуживающий персонал департамента; члены семей государственных гражданских служащих; лица, которые участвуют в конкурсах на замещение вакантных должностей; уволенные; граждане, находящиеся в резерве; граждане, обратившиеся с жалобами и заявлениями; граждане, предоставившие документы для награждения; участники профессиональных конкурсов
  • перечень действий с персональными данными: сбор, хранение и формирование отчетов; передача обезличенных данных в регистр получателей государственных услуг; систематизация, накопление, обновление, использование, передача, удаление и уничтожение персональных данных
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор