Муниципальное бюджетное общеобразовательное учреждение муниципального образования "Город Архангельск" "Открытая (сменная) школа"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0055953
- Основание внесения оператора в реестр: Приказ № 223 от 23.06.2009
- ИНН: 2901042850
- Наименование оператора: Муниципальное бюджетное общеобразовательное учреждение муниципального образования "Город Архангельск" "Открытая (сменная) школа"
- Адрес местонахождения: 163000, г. Архангельск, ул. Ч.-Лучинского, д. 28
- Дата регистрации уведомления: 25.05.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Архангельская область
- Цель обработки персональных данных: выполнение функций, обязанностей работодателя,выполнение полномочий и задач, возложенных на образовательное учреждение, оказание образовательных услуг населению
- Правовое основание обработки персональных данных: Конституция РФ, Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 85-90 Трудового кодекса РФ от 30.12.2001 № 197-ФЗ, Закон Российской Федерации "Об образовании" от 10.07.1992 №3266-1, Постановление Правительства РФ от 15.09.2008 №687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";Постановление Правительства РФ от 17.11.2007 №781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных";Приказ ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 №55/86/20 "Об утверждении порядка проведения классификации информационных систем персональных данных", Лицензией на осуществление образовательной деятельности 29 №000318 от 25.08.2009, УставУстав.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Ограничение круга должностных лиц имеющих доступ к базе персональных данных;2. Использование паролей (кодов) доступа к ПЭВМ, к локальной вычислительной сети;3. Использование паролей доступа к базе персональных данных;4. Использование специальных программ защиты персональных данных (антивирусные программы сетевые,межсетевые экраны и т.д.); 5. Отсутствие доступа к базе персональных данных из внешней сети;6. Хранение информации на бумажных и (или) электронных носителях в сейфах, специально оборудованных хранилищах, специально оборудованных помещениях; 7. Сдача помещений под охрану (Охрана помещений в круглосуточном режиме);8. Издание распорядительных документов и назначение лиц ответственных за выполнение мероприятий по защите персональных данных;9. Учет материальных носителей информации путем маркировки и занесения сведений о них в журналы учета;10. Регистрация выдачи и возврата материальных носителей персональных данных; 11. Использование электронной цифровой подписи;12. Идентификация и проверка права доступа пользователя при входе в систему; 13. Регистрация начала и окончания работы с базой персональных данных с указанием данных пользователя; 14. Регистрация попыток доступа или случаев несанкционированного доступа в систему;15. Наличие и использование средств восстановления системы защиты персональных данных, их периодическое обновление и контроль работоспособности;16. Внедрение автономных систем (средств) защиты от несанкционированного проникновения в помещения (хранилища) где содержатся сведения о персональных данных
- Дата начала обработки персональных данных: 01.07.1993
- Срок или условие прекращения обработки персональных данных: ликвидация, реорганизация, прекращение деятельности образовательного учреждения
- Дата и основание внесения записи в реестр: Приказ № 238 от 06.11.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; сведения о судимости, гражданство, паспортные данные, данные свидетельств о рождении, данные пенсионных и медицинских страховых свидетельств,данные воинского учета,ИНН.
- категории субъектов, персональные данные которых обрабатываются: физические лица, состоящие с учреждением образования в трудовых отношениях, физические лица (население), персональные данные которых обрабатываются в пределах полномочий, задач образовательного учреждения,физические лица, получающие услуги учреждения образования
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, использование, хранение, уточнение (оьновление,изменение), извлечение, передача (распространение,предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: неавтоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор