Муниципальное бюджетное общеобразовательное учреждение муниципального образования город Краснодар средняя общеобразовательная школа № 31
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0066724
  • Основание внесения оператора в реестр: Приказ № 485 от 25.09.2009
  • ИНН: 2309075140
  • Наименование оператора: Муниципальное бюджетное общеобразовательное учреждение муниципального образования город Краснодар средняя общеобразовательная школа № 31
  • Адрес местонахождения: 350007, Краснодарский край, г. Краснодар, ул. Песчаная, д. 14
  • Дата регистрации уведомления: 02.09.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Краснодарский край
  • Цель обработки персональных данных: -ведение кадрового и бухгалтерского учета сотрудников; -ведение электронного журнала и электронного дневника АИС «Сетевой город»; -ведение учёта учащихся (личные дела).
  • Правовое основание обработки персональных данных: Положение о порядке организации и проведении работ по обработке и защите персональных данных, обрабатываемых в информационных системах муниципального бюджетного образовательного учреждения муниципального образования город Краснодар средняя общеобразовательная школа № 31.-Федеральный закон от 27.07.2006 г. № 152 ФЗ «О персональных данных»; -Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; -Федеральный закон от 27.07.2004 г. № 79-ФЗ «О государственной гражданской службе Российской Федерации» в редакции от 07.06.2013; -Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства Российской Федерации от 15 сентября 2008 г № 687; -Постановление Правительства Российской Федерации от 6.06.2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; -Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденное Постановлением Правительства Российской Федерации от 1 ноября 2012 г. №1119; -Указ Президента РФ от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера»; -Конституция Российской Федерации; -Трудовой кодекс Российской Федерации; -Гражданский кодекс Российской Федерации; -Налоговый кодекс Российской Федерации; -Уголовный кодекс Российской Федерации; -нормативные и методические документы ФСБ России, ФСТЭК России, Роскомнадзора.
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: -назначение ответственных лиц за обеспечение безопасности и обработку персональных данных; -издание, документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; -осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике МБОУ СОШ № 31 в отношении обработки персональных данных, локальным актам МБОУ СОШ № 31; -определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; -применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных; -применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; -учет машинных носителей персональных данных; -обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; -восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; -установление правил доступа к персональным данным, обрабатываемым ИС, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИС персональных данных; -контроль за принимаемыми мерами по обеспечению безопасности персональных данных; -ограничение и регламентация состава сотрудников, функциональные обязанности которых требуют доступа к информации, содержащей ПДн; -распределение персональной ответственности между сотрудниками, участвующими в обработке персональных данных, за выполнение требований по обеспечению безопасности ПДн; -исключение бесконтрольного пребывания посторонних лиц в помещениях, в которых ведется обработка персональных данных и находится соответствующая вычислительная техника; -организация порядка уничтожения персональных данных; -оборудованием помещений, в которых обрабатываются и хранятся персональные данные субъектов, замками; -регулярные инструктажи сотрудников по вопросам, связанным с обеспечением безопасности пд;-закрытие помещений, в которых обрабатываются и хранятся персональные данные субъектов персональных данных, в рабочее время при отсутствии в них сотрудников; -запрещение самостоятельного подключения средств вычислительной техники, применяемых для хранения, обработки или передачи персональных данных к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу Российской Федерации, в том числе к информационно-телекоммуникационной сети Интернет; -резервирование персональных данных (создание резервных копий).
  • Дата начала обработки персональных данных: 26.05.2018
  • Срок или условие прекращения обработки персональных данных: ликвидация МБОУ СОШ № 31
  • Дата и основание внесения записи в реестр: Приказ № 244 от 03.08.2018

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; гражданство; номер телефона (домашний, сотовый); сведения об образовании, квалификации; сведения о доходе; сведенья о воинском учете; данные об изменении должностного положения, должность; данные о составе семьи; ИНН, СНИЛС, номер страхового свидетельства; номер счета в банке.
  • категории субъектов, персональные данные которых обрабатываются: Сотрудники, состоящие в трудовых отношениях, учащиеся и родители (законных представителей) состоящие в договорных отношениях.
  • перечень действий с персональными данными: Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор