Межрайонная инспекция Федеральной налоговой службы по крупнейшим налогоплательщикам по Липецкой области
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 08-0000240
  • Основание внесения оператора в реестр: Приказ № 158 от 31.03.2008
  • ИНН: 4822001205
  • Наименование оператора: Межрайонная инспекция Федеральной налоговой службы по крупнейшим налогоплательщикам по Липецкой области
  • Адрес местонахождения: 398001, Липецкая обл., г. Липецк, пл. Революции, д.10а
  • Дата регистрации уведомления: 13.12.2007
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Липецкая область
  • Цель обработки персональных данных: обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия государственному гражданскому служащему (работнику, замещающему должность, не являющуюся должностью федеральной государственной гражданской службы) в прохождении гражданской службы (работы), обучении и должностном росте, обеспечения личной безопасности гражданского служащего (работника, замещающего должность, не являющуюся должностью федеральной государственной гражданской службы; кандидата, претендующего на замещение должности государственной гражданской службы в налоговом органе) и членов его семьи, учета результатов исполнения им должностных обязанностей.
  • Правовое основание обработки персональных данных: Налоговым кодексом Российской Федерации, Законом Российской Федерации от 21.03.1991 № 943-1 «О налоговых органах Российской Федерации», Федеральным законом от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации», постановлением Правительства Российской Федерации от 30.09.2004 № 506 «Об утверждении Положения о Федеральной налоговой службе», иными нормативными правовыми актами Российской Федерации, Положением об Межрайонная инспекция Федеральной налоговой службы по крупнейшим налогоплательщикам по Липецкой области
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: В соответствии с Руководящим документом ФСТЭК России (Государственной технической комиссии при Президенте Российской Федерации) «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» информационные системы налоговых органов относятся к первой группе (многопользовательские АС), класс защиты от несанкционированного доступа - 1Г. В соответствии с Постановлением Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" установлен 3 уровень защищенности. Организационные меры: - приказ ФНС России от 13.01.2012 № ММВ-7-4/6@ «Об утверждении Концепции информационной безопасности Федеральной налоговой службы»; - приказ ФНС России от 23.10.2007 № ММ-4-27/29дсп «Об утверждении Руководства по организации информационной безопасности на объектах информатизации Федеральной налоговой службы»; - приказ ФНС России от 10.06.2008 № ВЕ-4-6/24дсп «Об утверждении Концепции построения системы управления информационной безопасности ФНС России»; - приказ ФНС России от 31.12.2009 ММ-7-6/727@ «Об утверждении Стратегии обеспечения информационной безопасности на объекте информатизации ФНС России»; - приказ ФНС России от 31.12.2009 ММ-7-6/731@ «Об утверждении Регламента управления ключевой информацией»; - приказ ФНС России от 31.12.2009 ММ-7-6/726@ «Об утверждении Порядка использования электронных носителей информации»; - приказ ФНС России от 31.12.2009 ММ-7-6/728@ «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в налоговых органах»; - приказ ФНС России от 21.12.2011 ММВ-7-4/959@ «Об обеспечении безопасности персональных данных при их обработке в автоматизированных информационных системах налоговых органов»; Технические меры: - идентификация и проверка подлинности субъектов доступа при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; - идентификация терминалов, ЭВМ, узлов сети ЭВМ, каналов связи, внешних устройств ЭВМ по логическим именам; - идентификация программ, томов, каталогов, файлов, записей, полей записей по именам; - контроль доступа субъектов к защищаемым ресурсам в соответствии с матрицей доступа; - регистрация входа (выхода) пользователей в систему (из системы); - регистрация попыток доступа программных средств (программ, процессов, задач, заданий) к защищаемым файлам; - учет всех защищаемых носителей информации с помощью их маркировки и с занесением учетных данных в журнал (учетную карточку); - очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти ЭВМ и внешних носителей; - обеспечение целостности программных средств системы защиты информации (далее – СЗИ) от несанкционированного доступа (далее – НСД), а также неизменность программной среды; - физическая охрана СВТ (устройств и носителей информации), предусматривающая контроль доступа на объекты информатизации и помещения, наличие надежных препятствий для несанкционированного проникновения в помещения АС и хранилища носителей информации. Криптографические меры: - средства шифрования и электронной подписи.
  • Дата начала обработки персональных данных: 05.07.2007
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности налогового органа
  • Дата и основание внесения записи в реестр: Приказ № 220 от 16.11.2018

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; наличие или отсутствие наркотической или алкогольной зависимости, сведения о номере и дате выдачи документа, удостоверяющего личность физического лица, об органе, выдавшем указанный документ,
  • категории субъектов, персональные данные которых обрабатываются: государственные гражданские служащие, (работники, замещающие должность, не являющуюся должностью федеральной государственной гражданской службы; кандидаты, претендующие на замещение должности государственной гражданской службы в налоговом органе), и члены их семей
  • перечень действий с персональными данными: совокупности действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, (распространение, предоставление, доступ), удаление, уничтожение персональных данных. 1. на бумажных носителях; 2. с использованием и без использования средств автоматизации в автоматизированной информационной системе Федеральной налоговой службы.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор