АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ "ЦЕНТР СТРАТЕГИЧЕСКОГО РАЗВИТИЯ РЕГИОНОВ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 52-20-004539
- Основание внесения оператора в реестр: Приказ № 38 от 26.03.2020
- ИНН: 5260456274
- Наименование оператора: АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ "ЦЕНТР СТРАТЕГИЧЕСКОГО РАЗВИТИЯ РЕГИОНОВ"
- Адрес местонахождения: 603000, Нижегородская обл., г. Нижний Новгород, ул. Алексеевская, д. 10/16, оф. 14
- Дата регистрации уведомления: 24.03.2020
- Субъекты РФ, на территории которых происходит обработка персональных данных: Нижегородская область
- Цель обработки персональных данных: Исполнение требований законодательства Российской Федерации; осуществление видов деятельности в соответствии с Уставом АНО "ЦСРР"; осуществление прав и законных интересов АНО "ЦСРР"; Ведение бухгалтерского учета; подготовка и сдача отчетности; архивное хранение документов; ведение кадрового делопроизводства; подбор и найм персонала; осуществление административно-хозяйственной деятельности; заключение договоров с поставщиками; выполнение процедур должной осмотрительности; контроль исполнения договорных обязательств; осуществление досудебной и судебной работы; участие в судопроизводстве; обеспечение личной безопасности работников; обеспечения сохранности имущества; организация пропускного режима.
- Правовое основание обработки персональных данных: Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 22.10.2004г. № 125-ФЗ «Об архивном деле в РФ»; Устав АНО "ЦСРР"; Положение АНО "ЦСРР" об обработке персональных данных; Локальные акты, принятые в соответствии с законодательством о персональных данных; Согласие субъекта на обработку его персональных данных; Договор, стороной которых либо выгодоприобретателями или поручителями по которому является субъект персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен ответственный за организацию обработки персональных данных. Разработаны и утверждены документы, определяющие политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации и устранение последствий таких нарушений. Применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных. Разработана модель угроз безопасности персональных данных при их обработке в ИСПДн. Применяются организационные и технические меры по обеспечению безопасности персональных данных, обеспечивающие уровень защищенности, требуемый в соответствии с Постановлением Правительства РФ от 01.11.2012 N 1119. Применяются средств защиты информации, прошедшие в установленном порядке процедуру оценки соответствия. Перед вводом ИСПДн в эксплуатацию производится оценка эффективности прощаемых мер безопасности персональных данных. Осуществляется учет машинных носителей персональных данных. Производится обнаружение фактов несанкционированного доступа к персональным данным и принимаются соответствующие меры. Обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Устанавливаются правила доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в ИСПДн. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПДн. Осуществляется внутренний контроль и аудит соответствия обработки персональных данных действующему законодательству, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам АНО "
- Дата начала обработки персональных данных: 11.07.2018
- Срок или условие прекращения обработки персональных данных: Достижение целей обработки персональных данных, отзыв субъектом согласия на обработку персональных данных, истечение сроков хранения документов, прекращение деятельности Оператора в порядке предусмотренном действующим законодательством.
- Дата и основание внесения записи в реестр: Приказ № 38 от 26.03.2020
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес; Электронная почта; номер телефона; банковские реквизиты; должность; ИНН; квалификация; место работы; номер полиса ОМС; номер ПФР; паспортные данные; пол; СНИЛС; состав семьи; табельный номер; трудовой стаж; ученая степень и награды.
- категории субъектов, персональные данные которых обрабатываются: Работники (в том числе бывшие), родственники работников, соискатели, участники опросов, контрагенты, посетители офиса, посетители сайта.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, уничтожение, удаление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор