ФИНАНСОВОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ САКСКОГО РАЙОНА РЕСПУБЛИКИ КРЫМ
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 91-19-008512
- Основание внесения оператора в реестр: Приказ № 53 от 20.09.2019
- ИНН: 9107004780
- Наименование оператора: ФИНАНСОВОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ САКСКОГО РАЙОНА РЕСПУБЛИКИ КРЫМ
- Адрес местонахождения: Крым Респ., г. Саки, ул. Ленина, д.ДОМ 15
- Дата регистрации уведомления: 17.09.2019
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Крым
- Цель обработки персональных данных: Начисление заработной платы сотрудникам; Ведение бухгалтерского учета по хозяйственной деятельности финансового управления; Оформление больничных листов; Ведение кадрового учета; Осуществление закупок товаров, работ, услуг; Предоставление отчетности в Федеральное казначейство; Отражение операций по деятельности Управления в бухгалтерском учете, составление и сдача отчетности.; передача отчетности в фонд социального страхования; передача отчетности в пенсионный фонд;
- Правовое основание обработки персональных данных: Федеральный закон Российской Федерации от 05 апреля 2013 № 44-ФЗ; Конституция РФ; Гражданский кодекс РФ; Налоговый кодекс РФ; Трудовой кодекс РФ; Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ; Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ; Федеральный закон "О бухгалтерском учете" от 06.12.2011 N 402-ФЗ; Федеральный закон "О государственном пенсионном обеспечении в Российской Федерации" от 15.12.2001 N 166-ФЗ;
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В соответствии с Статьей 18.1 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" выполняются следующие меры: 1. Назначен ответственный за организацию обработки персональных данных в администрации Сакского района Республики Крым; 2. Изданы документы, определяющие политику администрации Сакского района Республики Крым в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3. Приняты правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона №152-ФЗ "О персональных данных"; 4. Осуществляется внутренний контроль и аудит соответствия обработки персональных данных Федеральному закону №152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5. Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона №152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом №152-ФЗ; 6. Проведено ознакомление работников администрации Сакского района Республики Крым, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику администрации Сакского района Республики Крым в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников; 7. Опубликован и обеспечен неограниченный доступ к документу, определяющему политику в отношении обработки персональных данных администрации Сакского района Республики Крым, к сведениям о реализуемых требованиях к защите персональных данных; 20. В соответствии с Статьей 19 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" выполняются следующие меры: 1. Определены угрозы безопасности персональных данных при их обработке в информационных системах администрации Сакского района Республики Крым; 2. Применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 3. Применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации; 4. Проводится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных; 5. Ведется учет машинных носителей персональных данных; 6. Проводятся мероприятия направленные на обнаружение фактов несанкционированного доступа к персональным данным и принятие мер; 7. Осуществляются меры направленные на обеспечение восстановления персональных данных, модифицированных или уничтоженных в следствие несанкционированного доступа к ним; 8. Установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных администрации Сакского района Республики Крым; 9. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных администрации Сакского района Республики Крым;
- Дата начала обработки персональных данных: 31.12.2014
- Срок или условие прекращения обработки персональных данных: прекращение деятельности (Ликвидация, реорганизация).
- Дата и основание внесения записи в реестр: Приказ № 53 от 20.09.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы; ИНН, СНИЛС, серия и номер паспорта, дата и орган выдавший паспорт, ФИО детей, дата рождения детей, наличие инвалидности, гражданство, стаж,
- категории субъектов, персональные данные которых обрабатываются: Сотрудники
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор