Санкт-Петербургское государственное казенное учреждение "Жилищное агентство Красногвардейского района Санкт-Петербурга"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0060716
  • Основание внесения оператора в реестр: Приказ № 275 от 23.07.2009
  • ИНН: 7806051469
  • Наименование оператора: Санкт-Петербургское государственное казенное учреждение "Жилищное агентство Красногвардейского района Санкт-Петербурга"
  • Адрес местонахождения: 195027, г. Санкт-Петербург, ул. Тарасова, д. 8, к. 1
  • Дата регистрации уведомления: 01.07.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Санкт-Петербург
  • Цель обработки персональных данных: для осуществления и выполнения, возложенных законодательством Российской Федерации, на оператора функций, полномочий и обязанностей (Постановление Правительства Санкт-Петербурга от 16.02.2011 N 196 «Об изменении целей и определении предметов деятельности Санкт-Петербургских государственных учреждений - районных жилищных агентств»), а также выполнение трудового законодательства, осуществления бухгалтерской и кадровой деятельности.
  • Правовое основание обработки персональных данных: Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных»; ст.ст. 85-90 Трудового кодекса РФ; «Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденное Постановлением Правительства РФ от 1 ноября 2012 года № 1119; «Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденное Постановлением Правительства РФ от 15 сентября 2008 года № 687; Федеральный закон от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», гл. 23 Налогового кодекса Российской Федерации (часть вторая) от 05.08.2000 N 117-ФЗ; Устав учреждения; Конституция
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: разработаны и введены в действие организационно-распорядительные, функциональные, планирующие документы: приказ «О введении режима обработки и защиты персональных данных», определение и назначение ответственных лиц; определение перечня персональных данных; определение информационных систем персональных данных; определение перечня подразделений и сотрудников, допущенных к работе с персональными данными; утверждение положение о защите персональных данных (далее – ПДн); классификация всех выявленных информационных систем персональных данных; разработка и утверждение частных моделей угроз безопасности персональных данных; разработка и утверждение инструкции администратора безопасности информации; разработка и утверждение инструкции пользователя информационной системы персональных данных; положение о внутриобъектовом, охранном и пропускном режиме; б) выделены информационные системы ПДн, проведена их классификация, разработаны частные модели угроз безопасности для информационных систем АСР «Население. Жилой фонд. Паспортная служба», АРМ «Бухгалтер», в которых обрабатывается специальная категория ПДн; выделены информационные системы ПДн, проведена их классификация для информационных систем ИС «Свободная площадь», АС «Договор», АРМ «Диспетчер ЖХ» «1С:Предприятие Бухгалтерия государственного учреждения», «1С:Предприятие Зарплата и кадры бюджетного учреждения»; в) организация информирования и обучения сотрудников о порядке обработки ПДн, о введенном режиме защиты ПДн; организация постов охраны для пропуска в контролируемую зону; внедрение технической системы контроля доступа в контролируемую зону и помещения; оснащение комплексной системой обеспечения безопасности; внедрение выделенного, защищенного канала связи - единая мультисервисная телекоммуникационная сеть; определен порядок реагирования и принятия мер по фактам несанкционированного доступа к ПДн; определены контролирующие мероприятия; аудит уровня защищенности ПДн; функционирования средств защиты информации; выявления изменений в режиме обработки и защиты ПДн.
  • Дата начала обработки персональных данных: 13.06.1997
  • Срок или условие прекращения обработки персональных данных: Прекращение всех видов обработки персональных данных осуществляется в случаях ликвидации Учреждения. Прекращение автоматизированной, а также неавтоматизированной обработки или уничтожение персональных данных субъектов или сотрудников осуществляется по письменному требованию либо по истечению сроков хранения документов.
  • Дата и основание внесения записи в реестр: Приказ № 201 от 22.09.2016

  • Список информационных систем и их параметры
  • Название: АРМ "Бухгалтер"
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; пол; место работы и занимаемая должность; сведения о годности к военной службе; паспортные данные (серия, номер паспорта, кем и когда выдан); контактный телефон (домашний, рабочий, мобильный); информация о трудовом стаже (место работы, должность, период работы, причины увольнения); информация о составе семьи; сведения индивидуальный налоговый номер (ИНН); страховой номер индивидуального лицевого счета в пенсионном фонде России (СНИЛС); данные о трудовом договоре; информация о приеме на работу, увольнении; информация об отпусках; информация о командировках; информация о пенсионном обеспечении; личные дела и трудовые книжки сотрудников; реквизиты личных банковских счетов для перечисления заработной платы и других выплат; адрес регистрации; даты постановки и снятия с учета регистрации; архивные даты регистрации; характеристики жилых помещений и зданий; адреса нахождения пустующих помещений (свободная площадь); плата за коммунальные услуги, информация об аварийно-восстановительных работах жилого фонда и информация по недопоставке услуг, содержащая сведения субъекта персональных данных; индивидуальные сведения застрахованных лиц на обязательное пенсионное страхование; расчет страховых взносов; налоговая отчетность
  • категории субъектов, персональные данные которых обрабатываются: граждане Российской Федерации, состоящие в трудовых, договорных и иных гражданско-правовых отношениях с учреждением (Оператором)
  • перечень действий с персональными данными: прием, сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (включая автоматизированную и не автоматизированную передачу), обезличивание, блокирование, уничтожение персональных данных; учет документов, содержащих сведения, отнесенные к персональным данным
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор