Территориальные управления

Государственное автономное учреждение Костромской области "Мантуровский комплексный центр социального обслуживания"


Номер 44-13-000456
Основание внесения оператора в реестр Приказ № 416 от 02.12.2013
Наименование оператора Государственное автономное учреждение Костромской области "Мантуровский комплексный центр социального обслуживания"
ИНН 4404004390
Адрес местонахождения 157300, Костромская обл, Мантуровский р-н, Мантурово г, Гвардейская ул, д. 5 
Дата регистрации уведомления 20.11.2013
Субъекты РФ, на территории которых происходит обработка персональных данных Костромская область
Цель обработки персональных данных Организации деятельности учреждения в соответствии с Уставом, утвержденным Департаментом социальной защиты населения, опеки и попечительства Костромской области от 18.08.2015 №485 (с изменениями от 19.01.2016 №12).
Правовое основание обработки персональных данных Статьями 23, 24 Конституции Российской Федерации; Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ, глава 14. Защита персональных данных работника. статьи 86-90; Уставом ГАУ КО «Мантуровский КЦСОН»; Постановлением о персональных данных получателей социальных услуг ГАУ КО «Мантуровский КЦСОН»; Постановлением о персональных данных работников ГАУ КО «Мантуровский КЦСОН»; Федеральным законом от 27.07.2006 №152-ФЗ "О персональных данных"; Постановлением Правительства РФ от 15.09.2008 №687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; Постановлением Правительства РФ от 01.11.2012 №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Постановлением Правительства РФ от 21.03.2012 №211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"; Федеральным законом от 02.05.2006 №59-ФЗ (ред. от 03.11.2015) "О порядке рассмотрения обращений граждан Российской Федерации"; Федеральным законом от 24.06.1999 № 120-ФЗ «Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних»; Приказом ФСТЭК РФ № 55, ФСБ РФ № 86, Мининформсвязи РФ 3 20 от 13.02.2008 “Об утверждении Порядка проведения классификации информационных систем персональных данных”; Приказом ФСТЭК РФ от 18.02.2013 № 21 “Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных”; Приказом Министерства финансов РФ от 21.07.2011 № 86н “Об утверждении порядка предоставления информации государственным (муниципальным) учреждением, ее размещения на официальном сайте в сети интернет и ведения указанного сайта”; Приказом Министерства финансов РФ от 1.12.2010 № 157н “Об утверждении единого плана счетов бухгалтерского учета для органов государственной власти (государственных органов), органов местного самоуправления, органов управления государственными внебюджетными фондами, государственных академий наук, государственных (муниципальных) учреждений и инструкции по его применению” (в ред. от 12.10.2012 № 134н); Федеральным законом от 28.12.2013 №442-ФЗ (ред. от 21.07.2014) "Об основах социального обслуживания граждан в Российской Федерации"; Законом Костромской области от 27.10.14г. №575-5-ЗКО "О социальном обслуживании граждан в Костромской области"; Федеральным законом от 18.07.2011 №223-ФЗ (ред. от 07.06.2017) "О закупках товаров, работ, услуг отдельными видами юридических лиц";
описание мер, предусмотренных ст. 18.1 и 19 Закона 1. Приняты меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом: 1.1. приказом директора назначен ответственный за организацию обработки персональных данных; 1.2. разработаны все необходимые документы, определяющие политику в отношении обработки персональных данных; 1.3. принят комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных; 1.4. осуществляется контроль соответствия обработки персональных данных Федеральному закону № 152-ФЗ от 27.07.2006г. и принятыми в соответствии с ним нормативными правовыми актами и требованиями к защите персональных данных; 1.5. произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ от 27.07.2006г. (составлена Модель угроз); 1.6. работники, непосредственно осуществляющие обработку персональных данных ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных и разработанными документами по защите персональных данных; 2. Документы определяющие политику организации в отношении обработки персональных данных (Положения о персональных данных) и сведения о реализуемых требованиях к защите персональных данных размещены на сайте организации; 3. При работе с персональными данными используется только лицензионное или некоммерческое (свободно распространяемое) программное обеспечение, такое как: операционные системы MS Windows, LibreOffice, Mozilla Firefox, Mozilla Thunderbird, 1С "Бухгалтерия предприятия", СБИС++, программный комплекс "Адресная социальная помощь"; 3.1 Для защиты рабочих мест и внутренней сети предприятия используются продукты АО «Лаборатория Касперского», приобретённые у поставщика и имеющие необходимые лицензии; 3.2 Для организации передачи данных по сети Интернет используются продукты, рекомендованные руководящими ведомствами: VipNet 3.2, Континент-АП, КриптоПРО 3.6 (3.9), приобретённые непосредственно у поставщиков;
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных Кузнецова Ольга Владимировна
номера их контактных телефонов, почтовые адреса и адреса электронной почты 8 (494) 463-03-59
Костромская область, г.Мантурово, ул. Гвардейская, д.5
kcsonman@dszn44.ru
Дата начала обработки персональных данных 09.12.2008
Срок или условие прекращения обработки персональных данных реорганизация или ликвидация юридического лица, изъятие полномочий по обработке персональных данных
Дата и основание внесения записи в реестр Приказ № 138 от 29.11.2017

Список информационных систем и их параметры

№1
категории персональных данных фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; паспортные данные, ИНН, СНИЛС, полис ОМС, сведения о воинском учете, номер телефона
категории субъектов, персональные данные которых обрабатываются Работникам, состоящим в договорных отношениях с организацией; физическим лицам, получающим услуги от организации; физическим лицам, состоящим в гражданско-правовых и иных договорных отношениях с организацией; законным представителям физических и юридических лиц, указанных в предыдущих пунктах;
перечень действий с персональными данными Сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, предоставления, обезличивания, блокирования, удаления, уничтожения
обработка персональных данных смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
трансграничная передача нет
сведения о местонахождении баз данных Россия
Поделиться:

Оцените содержание раздела: