Челябинское областное бюджетное учреждение "Кусинское лесничество"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 74-18-004332
- Основание внесения оператора в реестр: Приказ № 45 от 06.03.2018
- ИНН: 7417016670
- Наименование оператора: Челябинское областное бюджетное учреждение "Кусинское лесничество"
- Адрес местонахождения: 456940, Челябинская обл., Кусинский р-н, г. Куса, ул. Цвиллинга, д. 40
- Дата регистрации уведомления: 06.03.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
- Цель обработки персональных данных: Выполнение требований законодательства Российской Федерации;осуществление трудовых отношений;заключения и выполнения обязательств по трудовым договорам;ведения кадрового делопроизводства; ведения бухгалтерского учета; принятия решения о трудоустройстве кандидата в ЧОБУ "Кусинское лесничество".
- Правовое основание обработки персональных данных: Конституцией Российской Федерации от 25.12.1993; Гражданским кодексом Российской Федерации от 30.11.1994 № 51-ФЗ; Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ; Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ; Кодексом Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ; Налоговым Кодексом Российской Федерации часть первая от 31.07.1998 № 146-ФЗ и часть вторая от 05.08.2000 № 117-ФЗ (с изменениями и дополнениями); Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»; Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных»; Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Приказом ФСТЭК от 11.02.2013 г. №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»; Федеральным законом Российской Федерации от 27 июля 2010г. №210-ФЗ «Об организации предоставления государственных и муниципальных услуг», Распоряжением Правительства Российской Федерации от 25.04.2011г. № 7279-р «Об утверждении перечня услуг, оказываемых государственными и муниципальными учреждениями и другими организациями, в которых размещается государственное задание (заказ) или муниципальное задание (заказ), подлежащее включению в реестры государственных или муниципальных услуг и предоставляемых в электронной форме 30.11.1994 № 51-ФЗ; Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ; Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ; Налоговый Кодекс Российской Федерации часть первая от 31.07.1998 № 146-ФЗ и часть вторая от 05.08.2000 № 117-ФЗ (с изменениями и дополнениями); Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных»; Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Приказ ФСТЭК от 11.02.2013 г. №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» ;Федеральный закон Российской Федерации от 27 июля 2010г. №210-ФЗ «Об организации предоставления государственных и муниципальных услуг», Распоряжение Правительства Российской Федерации от 25.04.2011г. № 7279-р «Об утверждении перечня услуг, оказываемых государственными и муниципальными учреждениями и другими организациями, в которых размещается государственное задание (заказ) или муниципальное задание (заказ), подлежащее включению в реестры государственных или муниципальных услуг и предоставляемых в электронной форме ; Уставом ЧОБУ "Кусинское лесничество"; трудовыми договорами с работниками;договорами, заключаемыми между ЧОБУ "Кусинское лесничество" и субъектом персональных данных; договорами, заключаемыми между ЧОБУ "Кусинское лесничество" и лицами, осуществляющими обработку персональных данных по поручению ЧОБУ "Кусинское лесничество"; согласиями субъектов на обработку персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение ответственного за организацию обработки персональных данных 2. Издание документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений 3. Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных 4. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства 5. Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных 6. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных 7. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации 8. Учет машинных носителей персональных данных 9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер 10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним 11. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных 12. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных средства обеспечения безопасности: парольное разграничение доступа, антивирусное программное обеспечение, средства криптографической защиты информации, средство защиты информации от несанкционированного доступа
- Дата начала обработки персональных данных: 05.12.2007
- Срок или условие прекращения обработки персональных данных: Утрата правовых оснований.
- Дата и основание внесения записи в реестр: Приказ № 45 от 06.03.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия; ИНН, СНИЛС, (№ страхового пенсионного свидетельства);номер, дата трудового договора;гражданство;стаж работы; состав семьи с указанием степени родства, фамилии имени, отчества,года рождения ближайших родственников;данные документа, удостоверяющего личность (вид,серия,номер,дата выдачи,наименование органа, код органа,выдавшего документ,адрес и дата регистрации; фактический адрес места жительства; сведения о воинском учете;реквизиты свидетельства о рождении(серия и номер; дата выдачи; кем выдан; номер актовой записи)
- категории субъектов, персональные данные которых обрабатываются: Работникам;родственникам работников;бывшим работникам;лицам, оказывающим услуги по договору возмездного оказания услуг;кандидатам на замещение вакантных должностей;контрагентам;физическим лицам.
- перечень действий с персональными данными: Сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставление, доступ), обезличивания, блокирования, удаления, уничтожения.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор