муниципальное бюджетное общеобразовательное учреждение муниципального образования «Город Архангельск» «Средняя школа № 20 имени Героя Советского Союза П.М.Норицына»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0052425
- Основание внесения оператора в реестр: Приказ № 173 от 28.05.2009
- ИНН: 2901041951
- Наименование оператора: муниципальное бюджетное общеобразовательное учреждение муниципального образования «Город Архангельск» «Средняя школа № 20 имени Героя Советского Союза П.М.Норицына»
- Адрес местонахождения: 163060 г. Архангельск, ул. 23 Гвардейской дивизии, д.8
- Дата регистрации уведомления: 23.04.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Архангельская область
- Цель обработки персональных данных: выполнение функций, обязанностей работодателя, выполнение полномочий и задач возложенных на образовательное учреждение, оказание образовательных услуг населению
- Правовое основание обработки персональных данных: Конституцией РФ, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 85-90 Трудового кодекса РФ от 30.12.2001 № 197-ФЗ, Закон Российской Федерации «Об образовании» от 10.07.1992 № 3266-1; Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; Постановление Правительства РФ от 17.11.2007 № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»; Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 № 55/86/20 «Об утверждении Порядка проведения классификации информационных системах персональных данных»; Лицензия на осуществление образовательной деятельности; Устав.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1.Ограничение круга должностных лиц имеющих доступ к базе персональных данных; 2. Использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети; 3. Использование специальных программ защиты персональных данных (антивирусные программы, сетевые, межсетевые экраны и.т.д.); 4. Отсутствие доступа к базе персональных данных из внешней сети; 5. Хранение информации на бумажных и (или) электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях: 6. Издание распорядительных документов и назначение лиц ответственных за выполнение мероприятий по защите персональных данных; 7. Учет материальных носителей информации путем маркировки и занесения сведений о них в журналы учета; 8. Регистрация выдачи и возврата материальных носителей персональных данных; 9. Использование электронной цифровой подписи; 10. Идентификация и проверка права доступа пользователя при входе в систему; 11. Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя; 12. Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности; 13. Внедрение автономных систем (средств) защиты от несанкционированного проникновения в помещения (хранилища) где содержатся сведения о персональных данных
- Дата начала обработки персональных данных: 01.09.1982
- Срок или условие прекращения обработки персональных данных: Ликвидация, реорганизация, прекращение деятельности образовательного учреждения
- Дата и основание внесения записи в реестр: Приказ № 189 от 16.11.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия,доходы; сведения о судимости, гражданство, паспортные данные, данные свидетельств о рождении, данные пенсионных и медицинских страховых свидетельств, данные воинского учета, ИНН, учебная деятельность (класс, успеваемость, участие в олимпиадах, дополнительное образование), данные об итоговой аттестации, информация о трудовом стаже, семейное положение и состав семьи, данные об аттестации работников, данные о повышении квалификации, данные о наградах, медалях, поощрекиях, почетных званиях
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим с учреждением образования в трудовых отношениях, физическим лицам /населению/ персональные данные которых обрабатываются в пределах полномочий, задач образовательного учреждения, физическим лицам получающим услуги учреждения образования
- перечень действий с персональными данными: обработку, в том числе сбор, запись, систематизацию, накопление, использование, хранение, уточнение (обновление, изменение), извлечение, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор