МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТРАЛИЗОВАННАЯ БУХГАЛТЕРИЯ СОСЬВИНСКОГО ГОРОДСКОГО ОКРУГА"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 66-19-006242
  • Основание внесения оператора в реестр: Приказ № 159 от 13.11.2019
  • ИНН: 6632027400
  • Наименование оператора: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТРАЛИЗОВАННАЯ БУХГАЛТЕРИЯ СОСЬВИНСКОГО ГОРОДСКОГО ОКРУГА"
  • Адрес местонахождения: 624971, Свердловская обл., Серовский р-н, пгт. Сосьва, ул. Митина, д. 1А
  • Дата регистрации уведомления: 06.11.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Свердловская область
  • Цель обработки персональных данных: Заключение, исполнение и прекращение гражданско-правовых договоров с гражданами, юридическими лицами, ИП и другими лицами в ситуациях, предусмотренных законодательством и Уставом; выполнение услуг, предусмотренных законодательством и Уставом, организацией кадрового учета организации, обеспечения соблюдения законов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; ведения кадрового делопроизводства; исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физлиц и единого социального налога, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование; заполнение первичной статистической документации в соответствии с Трудовым, Налоговым кодексом и федеральными законами.
  • Правовое основание обработки персональных данных: Конституция РФ (ст.ст. 23-24, ч.1 ст.26); трудовой кодекс РФ (ст. 65, ст.ст. 86-90); Федеральный закон РФ "Об образовании в Российской Федерации" от 29.12.2012 № 273-ФЗ; Федеральный закон от 01.04.1996 № 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования" (ст.ст. 7-9); Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" (ст.ст. 5-22); Федеральный закон от 27.08.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Постановление Правительства РФ "Об утверждении Положения о воинском учете" от 27.11.2006 № 719 (разделы 3, 4); Устав муниципального казенного учреждения "Централизованная бухгалтерия Сосьвинского городского округа".
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства: план мероприятий по обеспечению безопасности персональных данных в ИСПДн; перечень персональных данных, подлежащих защите; перечень информационных систем персональных данных; положение о разграничении доступа к персональным данным; приказ об утверждении перечня лиц, допущенных к обработке персональных данных; положение об обработке и защите персональных данных; правила обработки персональных данных без использования средств автоматизации; приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности персональных данных при их хранении. Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратору безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. Для информационной системы персональных данных разработана модель угроз безопасности персональных данных, в которой при определении опасности угроз проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства. Для информационной системы персональных данных разработано техническое задание на создание системы защиты информации и эскизный проект системы защиты информации, предусматривающий выполнение определенных законодательством мер для информационной системы третьего уровня защищенности, а также мер, направленных на нейтрализацию угроз, определенных как актуальные в модели угроз безопасности. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер осуществляется с помощью используемых средств защиты информации в соответствии с инструкцией администратора безопасности. Правила доступа к персональным данным утверждены в соответствующем положении, технически реализуются с помощью средств защиты информации. Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, ознакамливаются с документами по защите персональных данных под роспись.
  • Дата начала обработки персональных данных: 29.12.2007
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности организации.
  • Дата и основание внесения записи в реестр: Приказ № 159 от 13.11.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; Сотрудники: номер, серия, кем выдан и когда паспорт, данные военного билета, данные свидетельства о рождении, ИНН, данные аттестата об образовании и дипломов, данные медицинских и страховых полисов, гражданство, электронная почта, контрагенты-физлица: номер, серия, кем выдан и когда паспорт, ИНН, гражданство, электронная почта.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники; контрагенты; клиенты.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор