Федеральная налоговая служба
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0083835
- Основание внесения оператора в реестр: Приказ № 59 от 27.01.2010
- ИНН: 7707329152
- Наименование оператора: Федеральная налоговая служба
- Адрес местонахождения: 127381, Москва, ул. Неглинная, д. 23
- Дата регистрации уведомления: 13.01.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва
- Цель обработки персональных данных: реализации служебных и трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций
- Правовое основание обработки персональных данных: Федеральным законом Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; - Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; - Федеральный закон от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации»; Указ Президента РФ от 01.02.2005№ 112 «О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации»;- Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных"; - Рекомендациями ФСТЭК России от 15 февраля 2008 г. по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; - Приказом ФСБ России от 10 июля 2014 г. № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - «Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденной заместителем директора ФСТЭК России 15 февраля 2008 года; - Приказом ФСТЭК России от 18.02.2013. № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14 мая 2013 г. № 28375); - Концепцией информационной безопасности Федеральной налоговой службы (утв. приказом Федеральной налоговой службы от 13 января 2012 г. № ММВ-7-4/6@, изм. Приказом Федеральной налоговой службы от 26 мая 2015 г. № ПА-7-6/213@); Перечень лицензий ФСБ России: - Лицензия на предоставление услуг в области шифрования информации; - Лицензия на осуществление распространения шифровальных (криптографических) средств; - Приказом ФНС России от 21.04.2015 №ММВ-7-4/165@ "О мерах, направленных на реализацию постановления Правительства РФ от 21.02.2012 № 211"; - Лицензия на осуществление технического обслуживания шифровальных (криптографических) средств; согласие кандидата на вакантную должность; согласие государственного гражданского служащего.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Применяемые в составе ИС налоговых органов средства обработки информации не ниже пятого класса защиты. Программно-аппаратные средства межсетевого экранирования, применяемые для разграничения сегментов внутри ИС налоговых органов, не ниже четвертого класса защиты, а предназначенные для подключения к информационно-телекоммуникационным сетям международного информационного обмена (включая сеть Интернет) удовлетворяют требованиям ФСБ России. Исполнительный механизм в совокупности с механизмом поддержки Системы защиты информации на физическом подуровне обеспечивают создание защищенной физической оболочки для объектов информатизации налоговых органов. Исполнительный механизм Системы защиты информации в совокупности с механизмом поддержки на технологическом подуровне исполнительского уровня обеспечивают создание защищенной программной и аппаратной оболочки для ИС ФНС России (защищенной платформы ИС налоговых органов). На этом подуровне обеспечивается: защита ИР ФНС России, содержащих системное и прикладное программное обеспечение, необходимое для работы ИС налоговых органов; защита Инфраструктурных ИР ФНС России, содержащих сведения по администрированию ИС налоговых органов. Исполнительный механизм в совокупности с механизмом поддержки Системы защиты информации на пользовательском подуровне должны обеспечить допуск к работе в ИС налоговых органов только авторизованных пользователей (принцип «свой – чужой») и создание защитной оболочки вокруг элементов ИС налоговых органов (рабочие станции, серверы) и индивидуальной среды деятельности каждого пользователя. На этом подуровне обеспечивается: защита Инфраструктурных и Технологических ИР ФНС России, содержащих имена, пароли и другую идентификационную информацию пользователей ИС налоговых органов; защита ИР, составляющих государственную тайну, Конфиденциальных и Открытых ИР ФНС России, содержащих защищаемую информацию; защита информационных процессов программного обеспечения. Исполнительный механизм Системы защиты информации в совокупности с механизмом поддержки Системы защиты информации на сетевом (локальном) подуровне исполнительского уровня СОБИ должны обеспечивать разделение ИР ФНС России и средств их обработки на сегменты, создание надежной защищенной оболочки по периметру сегментов, организацию защищенного обмена информацией между сегментами, а также ограничение числа точек взаимодействия (точек входа/выхода) сегментов между собой. На этом подуровне обеспечивается: защита Инфраструктурных ИР, содержащих адресную информацию ИС налоговых органов (скрытие топологии ИС налоговых органов); защита Инфраструктурных ИР ФНС России, содержащих имена узлов телекоммуникационной инфраструктуры, пользователей, пароли доступа и другую идентификационную информацию); защита информации, обрабатываемой в выделенных сегментах ИС налоговых органов и скрытие их топологии; защита ИР, составляющих государственную тайну, Конфиденциальных и Открытых ИР ФНС России, содержащих защищаемую информацию; защита информационных процессов программного обеспечения. Исполнительный механизм в совокупности с механизмом поддержки Системы защиты информации на канальном подуровне обеспечивают создание надежной защитной оболочки по внешнему периметру ИС налоговых органов и организацию защищенного межведомственного обмена информацией с другими органам государственной власти, а также защищенного обмена информацией с удаленными и мобильными пользователями ИС налоговых органов и, при необходимости, с внешними пользователями. На этом подуровне обеспечивается: защита и скрытие трафика в каждом из каналов его распространения; защита информации, передаваемой по каналам связи.
- Дата начала обработки персональных данных: 01.01.2001
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности ФНС России
- Дата и основание внесения записи в реестр: Приказ № 87 от 03.04.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность; сведения составляющие налоговую тайну, имеют специальный режим хранения и доступа; сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу; сведения о полученном профессиональным и дополнительном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания (наименование образовательного учреждения, специальность и квалификация по документу об образовании, наименование документа об образовании, его серия и номер); сведения о трудовой деятельности (трудовая книжка (номер, серия и дата выдачи трудовой книжки (вкладыша) и сведения, содержащиеся в трудовой книжке об общем трудовом и страховом стаже); сведения о состоянии здоровья и его соответствия выполняемой работе (заключение медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению), номер и серия страхового свидетельства обязательного пенсионного страхования; номер и серия полиса обязательного медицинского страхования; сведения о доходах, расходах, имуществе, обязательствах имущественного характера, а также о доходах, расходах, имуществе, обязательствах имущественного характера супругов и несовершеннолетних детей; сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе и наименование или название награды, звания или поощрения, дата и вид правового акта о награждении или дата поощрения); результаты аттестации и квалификационного экзамена государственного гражданского служащего; сведения о временной нетрудоспособности, а также номер и серия листка нетрудоспособности (утвержден приказом Министерства и здравоохранения и социального развития Российской Федерации от 26 апреля 2011 г. № 347н (зарегистрировано Минюстом России 10 июня 2011 г. № 21026); табельный номер (форма № Т-1, утверждена постановлением Госкомстата России от 5 января 2004 г № 1); анкета; наличие (отсутствие) судимости; наличие социальных льгот; документы, связанные с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну; сведения о дополнительных доходах, имуществе и обязательствах имущественного характера; реквизиты и содержание служебного контракта; номера телефонов (домашний, мобильный); адрес электронной почты; пол; гражданство; фотография.
- категории субъектов, персональные данные которых обрабатываются: к сотрудникам ФНС России; налогоплательщиков; граждан, обращающихся в ФНС России с жалобами и заявлениями; кандидаты на замещение вакантных должностей гражданской службы РФ; бывшие государственные гражданские служащие; родственники государственных гражданских служащих; представители контрагентов; пользователи сайта.
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечения персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор