МУНИЦИПАЛЬНОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ "КОМБИНАТ ШКОЛЬНОГО И СТУДЕНЧЕСКОГО ПИТАНИЯ" МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ГОРОД ИРБИТ
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 66-17-003769
  • Основание внесения оператора в реестр: Приказ № 177 от 01.11.2017
  • ИНН: 6611001062
  • Наименование оператора: МУНИЦИПАЛЬНОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ "КОМБИНАТ ШКОЛЬНОГО И СТУДЕНЧЕСКОГО ПИТАНИЯ" МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ГОРОД ИРБИТ
  • Адрес местонахождения: 623856, СВЕРДЛОВСКАЯ, ИРБИТ, ПЕРВОМАЙСКАЯ, д. 39
  • Дата регистрации уведомления: 30.10.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Свердловская область
  • Цель обработки персональных данных: Ведение кадрового учета; заключение и исполнение договоров; организация обучения работников; осуществление деятельности, в соответствии с учредительными документами; отчисление страховых взносов в ПФР, ФСС, ФОМС и иные органы; отчисление страховых взносов в НПФ; оформление зарплатных карт.
  • Правовое основание обработки персональных данных: Федеральный закон от 06.04.2011 № 63-ФЗ "Об электронной подписи" (ст.ст. 14 п. 2, 17 п. 2.); Конституция РФ (ст.ст. 23, 24); Трудовой кодекс РФ (ст.ст. 65, 66, 86-90, 166); Налоговый кодекс (ст.ст. 226, 230); Гражданский кодекс РФ (гл.гл. 39, 40, 52); Федеральный закон от 01.04.1996 № 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования" (ст.ст. 6, 9, 11); Федеральный закон от 15.12.2001 № 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации" (ст. 11), Федеральный закон от 29.11.2010 № 326-ФЗ "Об обязательном медицинском страховании в Российской Федерации" (ст.38); Федеральный закон от 29.12.2006 № 255-ФЗ "Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством" (ч. 4 ст. 13); Федеральный закон от 28.12.2013 № 426-ФЗ "О специальной оценке условий труда" (ч. 2 ст. 4, ст.ст. 7, 8); Постановление Госкомстата РФ от 05.01.2004 № 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты" (п. 2); Положение, утвержденным постановлением Правительства РФ от 27.11.2006 № 719 (п. 7 ст. 8 Закона от 28 марта 1998 г. № 53-ФЗ) (п. 32); Постановление Минтруда РФ, Минобразования Российской Федерации от 13.01.2003 № 1/29 "Об утверждении Порядка обучения по охране труда и проверки знаний требований охраны труда работников организаций" (п. 1.2); Устав МУП "КШСП" МО ГОРОД ИРБИТ; Согласие субъектов персональных данных на обработку их персональных данных, а также договорами, выгодоприобретателем или поручителем в которых являются субъекты персональных данных.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение ответственного лица за организацию обработки ПДн; оценка вреда, который может быть причинен субъектам ПДн в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер; определение угроз безопасности ПДн при их обработке в информационных системах ПДн; оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн; издание и публичное размещение документов, определяющих политику в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о ПДн, устранение последствий таких нарушений, в том числе: Акт определения уровня защищённости данных; Акт оценки потенциального вреда субъектам; Журнал регистрации нарушения и восстановления; Журнал учёта обращений субъектов; Журнал учёта прав доступа; Журнал учёта проверок гос. органами; Журнал учёта средств защиты; Инструкция по антивирусной защите; Инструкция по порядку уничтожения и обезличивания данных; Инструкция по проведению внутреннего контроля; Инструкция по проведению инструктажа; Инструкция по рассмотрению запросов субъектов; Инструкция по резервному копированию и восстановлению; Инструкция по учёту и хранению съёмных носителей; Инструкция по учёту лиц, допущенных к обработке; Инструкция пользователя информационной системы; Инструкция пользователя при нештатной ситуации; Матрица доступа к информационной системе; Политика в отношении обработки данных; Положение о порядке доступа в помещения; Положение об обработке данных без использования средств автоматизации; Положение об обработке данных; Приказ о допуске к обработке данных; Приказ о назначении ответственных; Приказ об определении границ контролируемой зоны; Приказ об утверждении перечня данных; Приказ об утверждении перечня информационных систем; Приказ об утверждении перечня помещений; Форма дополнительного соглашения на поручение обработки; Форма согласия на обработку данных; Форма соглашения о неразглашении информации, осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите ПДн и локальными актами; ознакомление сотрудников, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, локальными актами в отношении обработки ПДн и (или) обучение указанных сотрудников; определение мест хранения материальных носителей ПДн, а также обеспечение учета и сохранности материальных носителей ПДн; выявление фактов несанкционированного доступа к ПДн и принятие соответствующих мер; восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; организацией режима безопасности помещений, в которых осуществляется обработка ПДн и (или) размещены информационные системы ПДн; применение правовых, организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, в том числе: применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ); установление правил доступа к персональным данным, обрабатываемым в информационных системах ПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах ПДн; контроль над принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
  • Дата начала обработки персональных данных: 29.05.1992
  • Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности МУП "КШСП" МО ГОРОД ИРБИТ; достижение целей обработки ПДн и максимальных сроков хранения; утрата необходимости в достижении целей обработки; предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными для заявленной цели обработки; невозможность обеспечения правомерности обработки ПДн; отзыв субъектом ПДн согласия на обработку ПДн.
  • Дата и основание внесения записи в реестр: Приказ № 173 от 04.12.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; Временная нетрудоспособность, дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе, должность, идентификационный номер налогоплательщика, льготные выплаты, налоговые вычеты, номер контактного телефона, номер страхового свидетельства государственного пенсионного страхования, сведения о воинском учете, табельный номер, тип, серия и номер документа, удостоверяющего личность, трудовой стаж.
  • категории субъектов, персональные данные которых обрабатываются: Работники; сотрудники по договорам подряда.
  • перечень действий с персональными данными: Путем сбора (включая получение от третьих лиц и из общедоступных источников), записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор