муниципальное бюджетное учреждение "Централизованная библиотечная система"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0104670
- Основание внесения оператора в реестр: Приказ № 312 от 20.05.2010
- ИНН: 8605014194
- Наименование оператора: муниципальное бюджетное учреждение "Централизованная библиотечная система"
- Адрес местонахождения: 628684, Ханты-Мансийский - Югра АО, г. Мегион, ул. Заречная, д. 16, к. А
- Дата регистрации уведомления: 12.05.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: выполнение требований Трудового кодекса РФ при обработке персональных данных работников; при обработке персональных данных пользователей - с целью исполнения учреждением Федерального закона от 29 декабря 1994 г. № 78-ФЗ «О библиотечном деле»; исполнения Постановления Федеральной службы государственной статистики от 11 июля 2005 г. N 43 «Об утверждении статистического инструментария для организации Роскультурой статистического наблюдения за деятельностью организаций культуры, искусства и кинематографии" (для государственной статистики организаций культуры), повышения оперативности и качества обслуживания читателей, организации адресного, дифференцированного и индивидуального обслуживания, а также для других целей, предусмотренных Правилами пользования библиотеками Муниципального бюджетного учреждения «Централизованная библиотечная система»; обеспечения соблюдения законов и иных нормативных правовых актов; содействия работникам в трудоустройстве; обеспечения личной безопасности работников; контроля количества и качества выполняемой работы; обеспечения сохранности имущества работника и МБУ «ЦБС»; при обработке персональных данных контрагентов по договорам для исполнения договорных обязательств
- Правовое основание обработки персональных данных: руководствуясь: Конституцией РФ, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Указом Президента РФ от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера», Федеральным законом от 29 декабря 1994 г. № 78-ФЗ «О библиотечном деле»; Постановлением Федеральной службы государственной статистики от 11 июля 2005 г. N 43 «Об утверждении статистического инструментария для организации Роскультурой статистического наблюдения за деятельностью организаций культуры, искусства и кинематографии" (для государственной статистики организаций культуры)
- описание мер, предусмотренных ст. 18.1 и 19 Закона: документы, содержащие персональные данные работников, хранятся в специально оборудованных шкафах, запирающихся на ключ, обеспечивающих защиту от несанкционированного доступа; ключи от шкафов находятся у специалиста отдела кадров, заведующих отделами, инженера по охране труда; заведующий отделом может иметь список сотрудников своего отдела с указанием следующих данных: год рождения, образование, стаж работы по специальности, предыдущее место работы, домашний адрес, контактные телефоны; все перечисленные данные хранятся в запирающихся на ключ шкафах или ящиках; персональные компьютеры, в которых содержатся персональные данные работников (бухгалтерия, отдел кадров), не включаются в локальную сеть библиотеки и защищены паролями доступа; для получения санкционированного доступа к электронным базам данных необходимо внесение специальных логина и пароля, определенных программистами; запрещается сообщать логин и пароль для доступа в систему сотрудникам других отделов библиотеки и посторонним лицам; в случае увольнения работника пароль должен быть изменен; мероприятия по защите персональных данных работников в электронных базах данных осуществляют программисты МБУ «ЦБС» с учетом класса автоматизированной информационной системы; инженер-программист производит учет машинных носителей конфиденциальной информации в журнале учета; инженер-программист ведет учет ремонтных работ, выполненных на автоматизированных системах обрабатывающих конфиденциальную информацию в журнале учета; ответственность за обеспечение сохранности персональных данных, обрабатываемых в отделе кадров, возлагается на специалиста отдела кадров; библиотеки МБУ «ЦБС» при обработке персональных данных пользователей принимают необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения персональных данных, а также от иных неправомерных действий в соответствии с требованиями действующего законодательства; библиотеки МБУ «ЦБС» обязаны сообщить пользователю информацию о наличии его персональных данных в учреждении, а также предоставить возможность ознакомления с ними при обращении читателя в течение трех рабочих дней с даты получения запроса; внести по требованию пользователя необходимые изменения, блокировать его персональные данные по предоставлении сведений, подтверждающих, что персональные данные этого пользователя являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки; по истечении пяти лет с момента последнего уточнения персональных данных (перерегистрации) пользователя библиотеки прекращают обработку его персональных данных, уничтожает его персональные данные в электронной базе читателей и на бумажных носителях (регистрационную карточку, формуляр); уничтожение персональных данных производятся только при условии, что пользователь не имеет задолженности перед библиотеками; в противном случае персональные данные блокируются и уничтожаются только после снятия задолженности; доступ к электронной базе данных читателей ограничен и возможен только для лиц, включенных в перечень сотрудников, имеющих доступ к персональным данным пользователей, утвержденный приказом директора МУ ЦБС; для получения санкционированного доступа к электронной базе читателей через АРМ Книговыдача необходимо внесение специальных логина и пароля, определенных администратором АБИС «LIBER» (авторизированный доступ); логин и пароль сотрудника, имеющего право санкционированного доступа к электронной базе читателей, известен только сотруднику, администратору АБИС «LIBER»; мероприятия по защите персональных данных пользователей, в среде АБИС «LIBER» осуществляет отдел автоматизации на основе Плана мероприятий по нейтрализации и предотвращению модели угроз АБИС «LIBER» с учетом класса информационной системы; класс информационной системы определяется в зависимости от объема обрабатываемых ими персональных данных и угроз безопасности жизненно важным интересам личности, общества и государства; персональные компьютеры, в которых содержатся персональные данные работников (бухгалтерия, отдел кадров), не включаются в локальную сеть библиотеки и защищены паролями доступа; для получения санкционированного доступа к электронным базам данных необходимо внесение специальных логина и пароля, определенных программистами; документы, содержащие персональные данные, хранятся в специально оборудованных шкафах, либо помещениях, запирающихся на ключ, обеспечивающих защиту от несанкционированного доступа
- Дата начала обработки персональных данных: 01.01.2010
- Срок или условие прекращения обработки персональных данных: ликвидация учреждения
- Дата и основание внесения записи в реестр: Приказ № 161 от 09.07.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; награды и поощрения, трудовой стаж, постановка на воинский учет; информация, подтверждающая право на получение льгот; сведения о постановке на налоговый учет; читательские предпочтения, телефон, место работы, должность
- перечень действий с персональными данными: nan
- обработка персональных данных: nan
- трансграничная передача: nan
- сведения о местонахождении баз данных: nan
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; награды и поощрения, трудовой стаж, постановка на воинский учет; информация, подтверждающая право на получение льгот; сведения о постановке на налоговый учет; читательские предпочтения, телефон, место работы, должность
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором); физические лица (абоненты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором)
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; награды и поощрения, трудовой стаж, постановка на воинский учет; информация, подтверждающая право на получение льгот; сведения о постановке на налоговый учет; читательские предпочтения, телефон, место работы, должность
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором); физические лица (абоненты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором)
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; награды и поощрения, трудовой стаж, постановка на воинский учет; информация, подтверждающая право на получение льгот; сведения о постановке на налоговый учет; читательские предпочтения, телефон, место работы, должность
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором); физические лица (абоненты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором)
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор