Уведомление об обработке персональных данных Государственной библиотеки Югры
Руководителю Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Ханты-Мансийскому автономному округу-Югре и Ямало-Ненецкому автономному округу
ул. Ф. Энгельса, д. 3, г. Ханты-Мансийск, 628011
УВЕДОМЛЕНИЕ об обработке (о намерении осуществлять обработку) персональных данных
Наименование (фамилия, имя, отчество) оператора: Учреждение Ханты - Мансийского автономного округа - Югры «Государственная библиотека Югры» (Государственная библиотека Югры),
Адрес оператора
Адрес местонахождения: 628012, г. Ханты-Мансийск, Ханты-Мансийский автономный округ - Югра, Тюменская область, ул. Мира, 2
Почтовый адрес: 628012, г. Ханты-Мансийск, Ханты-Мансийский автономный округ - Югра, Тюменская область, ул. Мира, 2
Регионы:
ИНН: 8601018462
Коды: ОГРН 1028600507253; ОКВЭД 92.51; ОКПО 59200007; ОКФС 13; ОКОГУ 23160; ОКОП 81;
Правовое основание обработки персональных данных
руководствуясь Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (с изменениями от 25 ноября, 27 декабря 2009 г.) Глава 14 Трудового кодекса Российской Федерации от 30 декабря 2001 г. N 197-ФЗ (ТК РФ) (с изменениями и дополнениями) Постановление Правительства РФ от 17 ноября 2007 г. N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" Постановление Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" Приказ Федеральной службы по техническому и экспортному контролю, ФСБ РФ и Министерства информационных технологий и связи РФ от 13 февраля 2008 г. N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных"
Цель обработки персональных данных
с целью Предоставление информационно-библиографических услуг
Категории персональных данных
осуществляет обработку следующих категорий персональных данных:
фамилия, имя, отчество; образование; адрес; год рождения; биометрические персональные данные: фотография читателя в анфас а также:
паспортные данные (серия, номер, когда и кем выдан) место учебы
Категории субъектов, персональные данные которых обрабатываются
принадлежащих: читатели, работники учреждения, контрагенты
Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных
обработка вышеуказанных персональных данных будет осуществляться путем: смешанная; с передачей по внутренней сети юридического лица; без передачи по сети Интернет; сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных; осуществление трансграничной передачи персональных данных: не осуществляется
Описание мер, которые оператор обязуется осуществлять при обработке персональных данных, по обеспечению безопасности персональных данных при их обработке
Внешняя и внутренняя защита: D ограничение и регламентация состава работников оператора, функциональные обязанности которых требуют конфиденциальных знаний; D строгое избирательное и обоснованное распределение документов и информации между сотрудниками; D рациональное размещение рабочих мест сотрудников, при которых исключалось бы бесконтрольное использование защищаемой информации; D знание сотрудником требований нормативно-методических документов по защите информации и сохранении тайны; □ наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных (формуляры и другие документы содержать в сейфах или закрывающихся шкафах); D определение порядка уничтожения информации; □ своевременное выявление нарушений требований разрешительной системы доступа сотрудниками Учреждения; □ проведение воспитательной и разъяснительной работы с сотрудниками Учреждения по предупреждению утраты ценных сведений при работе с конфиденциальными документами; D защита персональных данных читателей на элетронных носителях паролем; D обезличивание персональных данных и т.д.
средства обеспечения безопасности: Организационные, технические (межсетевой экран, сетевое оборудование и т.д.) и программные средства защиты
использование шифровальных (криптографических) средств: не используется
класс информационной системы: кЗ;
Дата начала обработки персональных данных: 5.8.1934
Срок или условие прекращения обработки персональных данных: Ликвидация предприятия, расторжение договоров с читателями, сотрудниками, контрагентами
(должность) (подпись) (расшифровка подписи)
20 г.