Муниципальное бюджетное общеобразовательное учреждение "Гимназия №4 им.А.С.Пушкина г.Йошкар-Олы"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0054706
- Основание внесения оператора в реестр: Приказ № 198 от 11.06.2009
- ИНН: 1215037041
- Наименование оператора: Муниципальное бюджетное общеобразовательное учреждение "Гимназия №4 им.А.С.Пушкина г.Йошкар-Олы"
- Адрес местонахождения: 424002, Марий Эл Респ, г. Йошкар-Ола, ул. Эшпая, д.156,
- Дата регистрации уведомления: 07.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Республика Марий Эл
- Цель обработки персональных данных: Выполнение требований трудового законодательства Российской Федерации в части ведения кадрового учета, ведение воинского учета; осуществление и выполнение возложенных законодательством Российской Федерации функций, полномочий и обязанностей в сфере образования, реализация уставных задач.
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Устав муниципального бюджетного общеобразовательного учреждения «Гимназия № 4 им. А.С. Пушкина г. Йошкар-Олы», утвержденный Приказом управления образования администрации городского округа «Город Йошкар-Ола от 20.05.2015 г. №276; Лицензия на осуществление образовательной деятельности, выданная Министерством образования и науки Республики Марий Эл от 21.04.2015 г., серия 12П01 № 000497; Трудовой кодекс Российской Федерации; Федеральный закон от 01.04.96 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 15.12.01 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Гражданский кодекс Российской Федерации; Федеральный закон от 29.12.12 № 273-ФЗ «Об образовании в Российской Федерации»; Федеральный закон от 26.02.97 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации; Федеральный закон от 28.03.98 № 53-ФЗ «О воинской обязанности и военной службе»; Постановление Правительства РФ от 31.08.2013 № 755 «О федеральной информационной системе обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования, и приема граждан в образовательные организации для получения среднего профессионального и высшего образования и региональных информационных системах обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования»; Федеральный закон от 17.12.01 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральный закон от 15.12.01 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»; Федеральный закон от 24.11.95 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»; Федеральный закон от 21.12.96 № 159-ФЗ «О дополнительных гарантиях по социальной поддержке детей-сирот и детей, оставшихся без попечения родителей»; Договоры, заключаемые между оператором и субъектом персональных данных; Согласия субъектов персональных данных на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором назначен ответственный за организацию обработки персональных данных, утверждена инструкция ответственного за организацию обработки персональных данных. Проведен аудит информационных систем персональных данных оператора на соответствие требованиям Федерального закона РФ от 27.07.2006 № 152-ФЗ, разработаны локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.Оператором осуществляется внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора. План внутренних проверок режима защиты персональных данных утвержден локальным актом оператора. Сотрудники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных (под роспись), и (или) обучение указанных сотрудников.С сотрудников оператора, непосредственно осуществляющих обработку персональных данных, берется обязательство о соблюдении конфиденциальности персональных данных. Сотрудники оператора, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, и подписали уведомление о факте обработки персональных данных без использования средств автоматизации.Оператором издан и опубликован на сайте документ, определяющий политику оператора в отношении обработки персональных данных. При ведении журнала, содержащего персональные данные, необходимые для однократного пропуска на территорию оператора, соблюдаются условия, предусмотренные постановлением Правительства РФ от 15.09.2008 № 687. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, что в отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Осуществляется учет машинных носителей ПДн. Установлены правила доступа к ПДн, обрабатываемым в ИСПДн. Определен уровень защищённости персональных данных при их обработке в ИСПДн в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РФ от 01.11.2012 № 1119. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости информационных систем персональных данных. Определены угрозы безопасности ПДн в конкретных условиях функционирования ИСПДн, разработаны Модели угроз безопасности ПДн при их обработке в ИСПДн оператора. Оператором назначен ответственный пользователь криптосредств, определены пользователи криптосредств, утверждена Инструкция ответственного пользователя криптосредств и Инструкция пользователя криптосредств.
- Дата начала обработки персональных данных: 13.09.2000
- Срок или условие прекращения обработки персональных данных: Реорганизация или ликвидация МБОУ «Гимназия № 4 им. А.С. Пушкина».
- Дата и основание внесения записи в реестр: Приказ № 147 от 20.12.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,образование,состояние здоровья; Класс; сведения о сиротстве; структурное подразделение; адрес проживания; должность; сведения об образовании; наименование органа, выдавшего документ, удостоверяющий личность; СНИЛС; сведения, указанные в свидетельстве о государственной регистрации акта гражданского состояния; квалификация по документу об образовании; психолого-педагогическая характеристика; сведения об успеваемости; дата выдачи документа, удостоверяющего личность; степень родства; должность в ППЭ; иные сведения, необходимые в целях выполнения законодательства Российской Федерации в сфере образования; ИНН; профильные предметы; дата убытия из школы; предмет; контактные телефоны; сведения об ограниченных возможностях здоровья; возраст; сведения о выбранных экзаменах; сведения об опеке и попечительстве; пол; место работы; сведения об олимпиадах; профиль; психологическая диагностика; оценки; адрес регистрации; гражданство; сведения об участии в конкурсах, олимпиадах; фотография; сведения об инвалидности; адрес электронной почты; сведения о вакцинации; литера класса; заключение ПМПк; группа здоровья; данные документа, удостоверяющего личность; экзамены; результаты экзаменов; дата прибытия в школу; место учебы; сведения о состоянии здоровья; форма экзамена; заключение по ПМПк.
- категории субъектов, персональные данные которых обрабатываются: Работники; обучающиеся; родители, законные представители обучающихся, персональные данные которых необходимы в целях выполнения законодательства РФ.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; Сведения о научных, культурных и спортивных достижениях; сведения, содержащиеся в приказах; сведения о владении иностранными языками; структурное подразделение; сведения о почетных званиях; адрес регистрации; должность; квалификация по документу об образовании; реквизиты документа об образовании; сведения о трудовой деятельности; сведения о наградах (поощрениях); данные полиса добровольного медицинского страхования; причина нетрудоспособности; СНИЛС; сведения, указанные в свидетельстве о государственной регистрации акта гражданского состояния; данные медицинского страхового полиса; табельный номер; наименование органа, выдавшего документ, удостоверяющий личность; сведения о составе семьи; ИНН; гражданство; направление подготовки или специальность по документу об образовании; сведения об увольнении; контактные телефоны; степень родства; отношение к воинской обязанности, воинское звание, состав рода войск, сведения из военного билета, приписного свидетельства, сведения о постановке на воинский учет; адрес проживания; период обучения; сведения о дисциплинарных взысканиях; данные об отпусках; номер личного дела; сведения о публикациях в журналах, газетах; дата выдачи документа, удостоверяющего личность; данные о командировках; реквизиты листка нетрудоспособности; сведения о социальных льготах; основание прекращения трудового договора (увольнения); сведения о послевузовском профессиональном образовании; квалификационная категория; ученая степень; пол; сведения о воинском учете; стаж работы; дата регистрации по месту жительства; место работы; сведения о наличии (отсутствии) судимости; фотография; сведения об инвалидности; сведения о смене ФИО; сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством; сведения о пенсиях; сведения об аттестации; реквизиты трудового договора; характер, вид работы; данные документа, удостоверяющего личность; сведения о прохождении медицинского осмотра; иные сведения, необходимые в целях ведения кадрового учета; автобиография; данные трудовой книжки; учебная нагрузка; сведения, содержащиеся в личной медицинской книжке работника; сведения о приеме на работу и переводах на другие должности; сведения о профессиональной переподготовке; сведения о научных и учебно-методических работах; информация о явках/неявках на работу; сведения о повышении квалификации; сведения об образовании.
- категории субъектов, персональные данные которых обрабатываются: Близкие родственники работников; работники; родители, законные представители обучающихся, персональные данные которых необходимы в целях выполнения законодательства РФ; обучащиеся.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор