ЧАСТНОЕ УЧРЕЖДЕНИЕ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ "КАРЬЕРА"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 72-19-004881
  • Основание внесения оператора в реестр: Приказ № 372 от 30.12.2019
  • ИНН: 8601999688
  • Наименование оператора: ЧАСТНОЕ УЧРЕЖДЕНИЕ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ "КАРЬЕРА"
  • Адрес местонахождения: 628011, Ханты-Мансийский Автономный округ - Югра АО, г. Ханты-Мансийск, ул. Осенняя, д. 3, кв. 22
  • Дата регистрации уведомления: 24.12.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
  • Цель обработки персональных данных: ведение бухгалтерского учета; ведение кадрового резерва; ведение кадрового учета; выплата льгот; заключение и исполнение договоров; контроль количества и качества выполняемой работы; контроль соблюдения норм по охране труда, личной безопасности и сохранности имущества; организация обучения работников; осуществление деятельности, в соответствии с учредительными документами; отчисление страховых взносов в ПФР, ФСС, ФОМС и иные органы; отчисление страховых взносов в НПФ; прием решения о приеме на работу или об отказе
  • Правовое основание обработки персональных данных: Федеральным законом от 06.04.2011 г. № 63-ФЗ "Об электронной подписи" (ст.ст,14 п.2, 17 п.2.); Трудовым кодексом Российской Федерации (ст.ст.65, 66, 86-90, 166); Налоговым кодексом Российской Федерации (ст.ст.226, 230); Гражданским кодексом Российской Федерации (гл.гл.39, 40, 52); Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования» (ст.ст.6, 9, 11); Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации» (ст.11); Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (ст.38); Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством» (ч.4 ст.13); Федеральным законом от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда» (ч.2 ст.4, ст.ст.7, 8); Постановлением Госкомст
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: назначение ответственного лица за организацию обработки ПДн; оценка вреда, который может быть причинен субъектам ПДн в случае нарушения закона "О персональных данных", соотношение указанного вреда и принимаемых защитных мер; определение угроз безопасности ПДн при их обработке в информационных системах ПДн; оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн; издание и публичное размещение документов, определяющих политику в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации о ПДн, устранение последствий таких нарушений, в том числе: акт определения уровня защищённости данных; акт оценки потенциального вреда субъектам; журнал регистрации нарушения и восстановления; журнал учёта обращений субъектов; журнал учёта прав доступа; журнал учёта проверок гос. органами; журнал учёта средств защиты; инструкция по антивирусной защите; инструкция по порядку уничтожения и обезличивания данных; инструкция по проведению внутреннего контроля; инструкция по проведению инструктажа; инструкция по рассмотрению запросов субъектов; инструкция по резервному копированию и восстановлению; инструкция по учёту и хранению съёмных носителей; инструкция по учёту лиц, допущенных к обработке; инструкция пользователя информационной системы; инструкция пользователя при нештатной ситуации; матрица доступа к информационной системе; политика в отношении обработки данных; положение о порядке доступа в помещения; положение об обработке данных без использования средств автоматизации; положение об обработке данных; приказ о допуске к обработке данных; приказ о назначении ответственных; приказ об определении границ контролируемой зоны; приказ об утверждении перечня данных; приказ об утверждении перечня информационных систем; приказ об утверждении перечня помещений; форма дополнительного соглашения на поручение обработки; форма согласия на обработку данных; форма соглашения о неразглашении информации; осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите ПДн и локальными актами; ознакомление сотрудников, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе с требованиями к защите ПДн, локальными актами в отношении обработки ПДн и (или) обучение указанных сотрудников; определение мест хранения материальных носителей ПДн, а также обеспечение учета и сохранности материальных носителей ПДн; выявление фактов несанкционированного доступа к ПДн и принятие соответствующих мер; восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; организацией режима безопасности помещений, в которых осуществляется обработка ПДн и (или) размещены информационные системы ПДн; применение правовых, организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, в том числе: применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (сертифицированные СЗИ); установление правил доступа к персональным данным, обрабатываемым в информационных системах ПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах ПДн; контроль над принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн
  • Дата начала обработки персональных данных: 09.06.2011
  • Срок или условие прекращения обработки персональных данных: ликвидация; реорганизация; прекращение деятельности ЧУ ДПО "КАРЬЕРА"; достижение целей обработки ПДн и максимальных сроков хранения; утрата необходимости в достижении целей обработки; предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными для заявленной цели обработки; невозможность обеспечения правомерности обработки ПДн; отзыв субъектом ПДн согласия на обработку ПДн
  • Дата и основание внесения записи в реестр: Приказ № 372 от 30.12.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; адрес электронной почты; временная нетрудоспособность; дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе; должность; идентификационный номер налогоплательщика; льготные выплаты; налоговые вычеты; номер контактного телефона; номер страхового свидетельства государственного пенсионного страхования; сведения о воинском учете; табельный номер; тип, серия и номер документа, удостоверяющего личность; трудовой стаж; ученая степень, звание
  • категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие в трудовых отношениях; физические лица, состоявшие в трудовых отношениях; соискатели на замещение вакантных должностей; контрагенты и представители (должностные лица) контрагентов-организаций, индивидуальных предпринимателей. (клиенты, агенты, партнеры, подрядчики, поставщики); потенциальные контрагенты (клиенты, агенты, партнеры, подрядчики, поставщики) и их представители
  • перечень действий с персональными данными: сбор (включая получение от третьих лиц и из общедоступных источников); записи; систематизации; накопления; хранения; уточнения (обновления, изменения); извлечения; использования; передачи (распространения, предоставления, доступа); обезличивания; блокирования; удаления; уничтожения персональных данных
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор