Государственное бюджетное учреждение Псковской области "Центр информационных систем Псковской области"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0077499
- Основание внесения оператора в реестр: Приказ № 697 от 23.12.2009
- ИНН: 6027111220
- Наименование оператора: Государственное бюджетное учреждение Псковской области "Центр информационных систем Псковской области"
- Адрес местонахождения: 180001, Псковская обл., г. Псков, ул. Некрасова, д. 23
- Дата регистрации уведомления: 02.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Псковская область
- Цель обработки персональных данных: Осуществление деятельности Удостоверяющего центра Администрации Псковской области; Осуществление деятельности по выпуску выдаче и обслуживанию, аннулированию универсальных электронных карт.
- Правовое основание обработки персональных данных: Ст. 6 п. 1 пп. 4,5 Федерального закона № 152-ФЗ «О персональных данных»; ст. 13 Федерального закона № 63-ФЗ от 6 апреля 2011 года «Об электронной подписи»; Ст. 22-28 Федерального закона № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»; распоряжение Администрации Псковской области от 29 октября 2010 года № 239-р «Об уполномоченной организации Псковской области по организации предоставления государственных и муниципальных услуг с использованием универсальной электронной карты»; лицензия на осуществление деятельности по предоставлению услуг в области шифрования информации № 379У от 13.05.2009; лицензия на осуществление деятельности по техническому обслуживанию шифровальных (криптографических) средств № 380Х от 13.05.2009, лицензия на осуществление деятельности по распространению шифровальных (криптографических) средств № 381Р от 13.05.2009
- описание мер, предусмотренных ст. 18.1 и 19 Закона: а) Назначен ответственный за организацию обработки персональных данных, определена политика в отношении обработки персональных данных, определены угрозы безопасности персональным данным, определен порядок учета машинных носителей персональных данных, установлены правила доступа к персональным данным.б) Ответственный за обработку персональных данных - Заместитель директора ГБУ ПО «ЦИС ПО» Колесников Борис Владимирович адрес эл.почты zam@cis.pskov.ruв) Информационная система ГБУ ПО «ЦИС ПО» является информационной системой обрабатывающей иные категории персональных данных, для которой актуальны угрозы 3-го типа. Для информационной системы необходимо обеспечить 3 уровень защищенности. г) Определен круга лиц, допущенных к обработке персональных данных; установлен порядок доступа в помещения, где осуществляется обработка ПДн; разработаны должностные инструкций по работе с персональными данными; установлена персональная ответственности за нарушения правил обработки ПДн; определен срок хранения ПДн.Применяются сертифицированные средства межсетевого экранирования, антивирусной защиты и система обнаружения компьютерных атак.
- Дата начала обработки персональных данных: 01.01.2013
- Срок или условие прекращения обработки персональных данных: Окончание действия лицензии на осуществление деятельности по предоставлению услуг в области шифрования.
- Дата и основание внесения записи в реестр: Приказ № 123 от 06.10.2015
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; Паспортные данные, ИНН, СНИЛС, гражданство, телефон, свидетельство о рождении детей сотрудников организации, справка с места учебы, должность,состав семьи, полис ОМС, личная подпись, фото, сведения военного билета
- категории субъектов, персональные данные которых обрабатываются: Физические лица, состоящие в договорных отношениях с ГБУ ПО "ЦИС ПО", должностные лица Админгистрации области и исполнительных органов власти, физические лица, получающие и отказывающиеся от получения универсальной электронной карты.
- перечень действий с персональными данными: Автоматизированная обработка данных.Сбор, запись, накопление, хранение, уточнение (обновление изменение, извлечение, предоставление, доступ, блокирование, удаление, уничтожение.
- обработка персональных данных: автоматизированная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор