Департамент промышленности Ханты-Мансийского автономного округа - Югры
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 72-17-003197
- Основание внесения оператора в реестр: Приказ № 193 от 05.09.2017
- ИНН: 8601063930
- Наименование оператора: Департамент промышленности Ханты-Мансийского автономного округа - Югры
- Адрес местонахождения: 628011, Ханты-Мансийский - Югра АО, г. Ханты-Мансийск, ул. Студенческая, д. 2
- Дата регистрации уведомления: 31.08.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: обеспечение соблюдения законов и иных нормативно-правовых актов, заключение и исполнение обязательств по гражданско-правовым договорам, пользование различного вида льготами, заполнение первичной статистической документации; предоставление государственной или муниципальной услуги в соответствии с Федеральным законом от 27 июля 2010 года № 210-ФЗ; осуществление контроля за сроками исполнения поручений в системе автоматизации делопроизводства и электронного документооборота «Дело»
- Правовое основание обработки персональных данных: приказ №38-П-139 от 25.08.2017 "О защите информации", включающий в себя: - назначение ответственного за руководство работами по защите информации и за организацию обработки персональных данных; - обеспечение безопасности в информационных системах; - создание постоянно действующей технической комиссии по защите информации; - утверждение положения о постоянно действующей технической комиссии по защите информации; - создание комиссии по определению класса защищённости информационных систем и определения уровня защищённости персональных данных; - правила обработки персональных данных; - положение об организации режима обеспечения безопасности помещений, в которых размещены информационные системы, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; - перечень должностей Департамента промышленности Ханты-Мансийского автономного округа – Югры, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных; - перечень должностей Департамента промышленности Ханты-Мансийского автономного округа – Югры, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным; - перечень информационных систем персональных данных; - перечень обрабатываемых персональных данных; - инструкции и правила по защите информации; - порядок уничтожения персональных данных при достижении целей обработки и (или) при наступлении иных законных оснований; - регламент работников, эксплуатирующих информационную систему обработки информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, в том числе персональные данные; - регламент администратора безопасности информации; - инструкция должностного лица, ответственного за организацию обработки персональных данных; - список лиц, доступ которых к персональным данным, в том числе обрабатываемым в информационных системах персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей; - обязательство о неразглашении информации, содержащей персональные данные; - форму согласия субъекта на обработку их персональных данных; - форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные; - журналы по защите информации
- описание мер, предусмотренных ст. 18.1 и 19 Закона: установление границ контролируемой зоны ИСПДн; организация постов охраны для пропуска в контролируемую зону; установка жалюзи, штор на окнах или другие меры, исключающие несанкционированный доступ к ПДн снаружи здания; внедрение специальной подсистемы управления доступом, регистрации и учета (доменная политика, авторизация по электронному ключу eToken PRO (Java)); внедрены системы межсетевого экранирования (система защиты информации от несанкционированного доступа «Блокхост-сеть К» и Модуль шифрования и доверенной загрузки «Блокхост-МДЗ»); внедрена криптографическая защита (Программный комплекс ViPNet Client 3.2 (КC3))
- Дата начала обработки персональных данных: 22.12.2016
- Срок или условие прекращения обработки персональных данных: прекращении деятельности государственного органа исполнительной власти
- Дата и основание внесения записи в реестр: Приказ № 105 от 07.05.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; вид, серия, номер документа, удостоверяющего личность; номер контактного телефона или сведения о других способах связи
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с юридическим лицом; физические лица, индивидуальные предприниматели, состоящие в договорных и иных гражданско-правовых отношениях
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор