МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "СПОРТИВНЫЙ КОМПЛЕКС "СИБИРСКИЙ" РОСТОВКИНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ ОМСКОГО МУНИЦИПАЛЬНОГО РАЙОНА ОМСКОЙ ОБЛАСТИ"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 55-18-002721
- Основание внесения оператора в реестр: Приказ № 218 от 05.10.2018
- ИНН: 5528025443
- Наименование оператора: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "СПОРТИВНЫЙ КОМПЛЕКС "СИБИРСКИЙ" РОСТОВКИНСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ ОМСКОГО МУНИЦИПАЛЬНОГО РАЙОНА ОМСКОЙ ОБЛАСТИ"
- Адрес местонахождения: Омская обл., Омский р-н., п. Ростовка, д.2
- Дата регистрации уведомления: 03.10.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Омская область
- Цель обработки персональных данных: С целью кадрового и бухгалтерского учета сотрудников, начисления и выплаты заработной платы, заключения трудовых и иных договоров, ведения личных карточек, регистрации и обработки сведений о профессиональной служебной деятельности работников, предоставления сведений в Управление ПФ РФ, ИФНС, заключения договорных отношений с физическими лицами и других действий для осуществления полномочий, возложенных на оператора законодательством.
- Правовое основание обработки персональных данных: Трудовой кодекс РФ, Федеральный закон от 27.07.2006 №152-ФЗ "О персональных данных", Федеральный закон от 06.10.2010 №131-ФЗ "Об общих принципах организации местного самоуправления в Российской Федерации", Устав Муниципального казенного учреждения "Спортивный комплекс "Сибирский" Ростовкинского сельского поселение Омского муниципального района Омской области", Постановление Администрации Ростовкинского сельского поселения Омского муниципального района Омской области от 21.06.2017 №103.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие меры: - соблюдение положений Трудового кодекса Российской Федерации, Федерального Закона "О персональных данных" от 27 июля 2006 г. №152-ФЗ; - присвоение персональных паролей для каждого пользователя вычислительной сети; - разграничение доступа пользователей к защищаемым ресурсам; использование антивирусного ПО; - использование сейфов для хранения документов, содержащих персональные данные; запирающиеся металлические шкафы; - назначение ответственного за организацию обработки персональных данных; - издание нормативных актов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; - определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; - применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; - применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; - оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; - учет машинных носителей персональных данных; - обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; - восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; - установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; - контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; - осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношение обработки персональных данных, локальным актам оператора; - оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения предусмотренных обязанностей; - ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- Дата начала обработки персональных данных: 01.01.2006
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности МКУ "СК "Сибирский"
- Дата и основание внесения записи в реестр: Приказ № 218 от 05.10.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; паспортные данные, данные трудовой книжки, данные военного билета, сведения о пенсионном страховании, ИНН.
- категории субъектов, персональные данные которых обрабатываются: физическим лицам; сотрудникам МКУ "СК "Сибирский", руководителю учреждения, лицам, состоящим в договорных и иных гражданско-правовых отношениях с МКУ "СК "Сибирский"
- перечень действий с персональными данными: Осуществление любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; смешана персональных данных: - неавтоматизированная обработка: ведение трудовых книжек, учет и хранение личных дел работников МКУ "СК "Сибирский"; учет и хранение договоров, заключенных с физическими лицами; - автоматизированная обработка: в ходе обработки персональных данных информация передается с использованием сети общего пользования Интернет.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор