Муниципальное автономное учреждение "Комплексный центр социального обслуживания населения Тобольского района"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0094573
- Основание внесения оператора в реестр: Приказ № 185 от 25.03.2010
- ИНН: 7206037350
- Наименование оператора: Муниципальное автономное учреждение "Комплексный центр социального обслуживания населения Тобольского района"
- Адрес местонахождения: 626121, Тюменская обл., Тобольский р-н, с. Верхние Аремзяны, ул. Школьная, д. 5 а
- Дата регистрации уведомления: 05.03.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Тюменская область
- Цель обработки персональных данных: обеспечение качества и доступности социальных услуг гражданам Тобольского района, находящихся в трудной жизненной ситуации и нуждающихся в мерах социальной поддержки со стороны государства
- Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 85-90 Трудового кодекса Российской Федерации, Устав, Положение об обработке и защите персональных данных работников, Жилищный Кодекс РФ; Закон Тюменской области от 15.02.1999 №82 «О наградах и почётных званиях Тюменской области», иные федеральные и региональные НПА, распоряжения главы Тобольского района; должностные инструкции
- описание мер, предусмотренных ст. 18.1 и 19 Закона: хранение документов в сейфе, полученная в ходе обработки персональных данных информация доступна лишь для строго определенных сотрудников Учреждения и передается с использованием сети общего пользования Интернет (отчеты в МИФНС, ПФ РФ, банк); организационные меры: разработка и утверждение внутренних документов, регламентирующих порядок обработки и защиты персональных данных: Положение об обработке и защите персональных данных работников, приказами назначены ответственные лица за работу с персональными данными, охрана, решетки на окнах, в трудовых договорах прописана конфиденциальность и персональная ответственность, видеонаблюдение, ограниченный доступ в помещения, установка квалифицированных требований к персоналу, периодический инструктаж, использование сейфов, перечень защищаемых объектов информации, инструкция по антивирусной защите, разработка плана действий на случай возникновения непредвиденных обстоятельств, определение продолжительности хранения ПДн; технические меры: введение парольной и антивирусной защиты криптографических и шифровальных средств защиты информации, разработка на основе модели угроз системы защиты информации персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем, резервное копирование информационных массивов данных, разграничение прав доступа сотрудников к данным, защита каналов связи при помощи технических средств, использование межсетевых экранов, классификация информационных систем персональных данных в соответствии с приказом ФСТЭК, ФСБ и Минкомсвязи России № 55/86/20 от 13.02.2008; принятие локальных нормативных актов (внутренних документов - приказов, Положений, перечней сведений) учреждения; защита от несанкционированного физического доступа к информации (хранение персональных данных в закрытых шкафах, сейфах); защита паролем компьютеров с персональными данными; ограничение доступа к компьютерной технике для определенных категорий работников
- Дата начала обработки персональных данных: 11.01.2008
- Срок или условие прекращения обработки персональных данных: ликвидация организации, прекращение деятельности, изменение законодательства РФ
- Дата и основание внесения записи в реестр: Приказ № 194 от 05.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; паспортные данные, ИНН
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях; члены семьи работников; физические лица (заявители, потребители услуг, заказчики); субъекты, состоящие в договорных и иных гражданско-правовых отношениях; уволенные работники
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор