ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ КУЛЬТУРЫ НИЖЕГОРОДСКОЙ ОБЛАСТИ "НИЖЕГОРОДСКИЙ ГОСУДАРСТВЕННЫЙ ИСТОРИКО-АРХИТЕКТУРНЫЙ МУЗЕЙ-ЗАПОВЕДНИК"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 52-19-004341
  • Основание внесения оператора в реестр: Приказ № 180 от 15.11.2019
  • ИНН: 5260039961
  • Наименование оператора: ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ КУЛЬТУРЫ НИЖЕГОРОДСКОЙ ОБЛАСТИ "НИЖЕГОРОДСКИЙ ГОСУДАРСТВЕННЫЙ ИСТОРИКО-АРХИТЕКТУРНЫЙ МУЗЕЙ-ЗАПОВЕДНИК"
  • Адрес местонахождения: 603005, Нижегородская обл., г. Нижний Новгород, наб. Верхне-Волжская, д. 7
  • Дата регистрации уведомления: 11.11.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Нижегородская область
  • Цель обработки персональных данных: Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности: выполнение требований трудового законодательства (подбор персонала, осуществление трудовой деятельности, хранение персональных данных бывших работников в соответствии с требованиями законодательства об архивном деле) и налогообложения; организация и осуществление пропускного режима на территорию Оператора; ведение бухгалтерского и налогового учета, в том числе формирование и своевременная подача отчетности; осуществление банковских операций и других сделок; выполнение требований законодательства по определению порядка обработки и защиты персональных данных граждан, являющихся посетителями или контрагентами Оператора. Осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актам, или третьих лиц либо достижения общественно значимых целей; в иных законных целях.
  • Правовое основание обработки персональных данных: Руководствуясь: Трудовым кодексом Российской Федерации (ст.ст.86-90), Постановлением Правительства от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства от 01 ноября 2012 года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Ппостановлением Правительства Российской Федерации от 21.12.2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законом «О персональных данных» и принятии в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными и муниципальными органами», Приказом ФСТЭК от 18 февраля 2013 года № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"; Федеральным законлм от 27.07.2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Приказом Роскомнадзора от 05 сентября 2013 года № 996 «Об утверждении требований и методов по обезличиванию персональных данных», Приказом ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 года «Об утверждении Порядка проведения классификации информационных систем персональных данных», Иными нормативными правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработано и утверждено Положение об обработке персональных данных в ГБУК НО НГИАМЗ. Приказом № 208-лс от 29.12.2018г. назначено лицо, ответственное за организацию обработки персональных данных. Разработаны локальные акты по вопросам обработки персональных данных. Опубликован на сайте учреждения документ, определяющий политику в отношении обработки персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Разработана модель угроз безопасности в информационной системе. Обеспечивается учет носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • Дата начала обработки персональных данных: 31.01.2003
  • Срок или условие прекращения обработки персональных данных: Обработка персональных данных прекращается в случае прекращения деятельности, ликвидации, реорганизации ГБУК НО НГИАМЗ, истечение срока хранения предусмотренного законодательством, договором или согласием субъекта персональных данных на обработку его персональных данных, отзыв субъектом персональных данных (или его представителя) согласия на обработку его персональных данных с учетом достижения условий, предусмотренных ст. 21 ФЗ «О персональных данных».
  • Дата и основание внесения записи в реестр: Приказ № 180 от 15.11.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; Документы, удостоверяющие личность; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования; электронные адреса; номера телефонов; фотография; сведения о специальности и квалификации; сведения о составе семьи; сведения о задолженности, занимаемых ранее должностях и стаже работы, воинской обязанности; документы, удостоверяющие опекунство, документы, подтверждающие нахождение на иждивении несовершеннолетних детей и документы о наличии у детей инвалидности; медицинское заключение о необходимости ухода за больным членом семьи.
  • категории субъектов, персональные данные которых обрабатываются: Работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников; физические лица, состоящие в гражданско-правовых отношениях с Оператором; представители работников/посетителей, посетители и контрагенты Оператора (физические лица); физические лица, обратившиеся к Оператору в порядке, установленном Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации"; представители работников/посетителей и контрагентов Оператора (юридические лица).
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональны
  • обработка персональных данных: nan
  • трансграничная передача: nan
  • сведения о местонахождении баз данных: nan

  • Источник: Роскомнадзор