Муниципальное бюджетное общеобразовательное учреждение «Средняя общеобразовательная школа № 53»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0123230
- Основание внесения оператора в реестр: Приказ № 539 от 09.08.2010
- ИНН: 1834300349
- Наименование оператора: Муниципальное бюджетное общеобразовательное учреждение «Средняя общеобразовательная школа № 53»
- Адрес местонахождения: 426072, г. Ижевск, ул. Молодёжная, 64
- Дата регистрации уведомления: 22.07.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Удмуртская Республика
- Цель обработки персональных данных: регистрации и учета сотрудников обучающихся, предоставления начального, основного, среднего общего образования, ведения личных дел сотрудников и обучающихся, работы с жалобами,предложениями и заявлениями граждан
- Правовое основание обработки персональных данных: ст.ст. 65, 86-90, 331 Трудового кодекса РФ; ст.ст. 226, 230 Налогового кодекса РФ; ч. 3 ст. 8, ч. 6 ст. 15 Федерального закона от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования и территориальные фонды обязательного медицинского страхования»; гл.гл. 2,4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 29.12.2012 года № 273-ФЗ «Об образовании в Российской Федерации», Постановлениями Правительства Российской Федерации в области обработки персональных данных, Уставом МБОУ СОШ № 53, Положением о персональных данных МБОУ СОШ № 53
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.2. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.3. Правительство Российской Федерации устанавливает перечень мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами.4. Оператор обязан представить документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных.5. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.6. Обеспечение безопасности персональных данных достигается, в частности:1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;5) учетом машинных носителей персональных данных;6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 01.10.2010
- Срок или условие прекращения обработки персональных данных: ликвидация (реорганизация) юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 140 от 21.07.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,национальная принадлежность,состояние здоровья; Квалификация, специальность, личные документы (свидетельство о рождении, паспорт, ИНН, СНИЛС), данные об уровне образования родителей (законных представителей) обучающихся, информация медицинского характера, сведения о социальных льготах, место работы или учёбы членов семьи, документов воинского учета, о наличии судимостей, сведения о награждении государственными наградами Российской Федерации, Удмуртской Республики
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие с оператором в трудовых отношениях; физические лица, состоящие с оператором в договорных отношениях; физические лица: обучающиеся, их родители (законные представители); граждане, направившие резюме при устройстве на работу, граждане, обратившиеся с жалобами, заявлениями, предложениями
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор