Муниципальное автономное общеобразовательное учреждение города Владимира "Лингвистическая гимназия №23 им. А.Г. Столетова"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0085912
  • Основание внесения оператора в реестр: Приказ № 93 от 08.02.2010
  • ИНН: 3327103024
  • Наименование оператора: Муниципальное автономное общеобразовательное учреждение города Владимира "Лингвистическая гимназия №23 им. А.Г. Столетова"
  • Адрес местонахождения: 600015, Владимирская обл, г. Владимир, ул. Парижской Коммуны, д.45-б,
  • Дата регистрации уведомления: 20.01.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Владимирская область
  • Цель обработки персональных данных: • трудоустройства и выполнения функций работодателя; ведения кадрового делопроизводства (учет персональных данных работников, уволенных лиц, граждан, претендующих на замещение вакантных должностей, членов семьи сотрудников) и бухгалтерского учета; ведения персонифицированного учета; • организации учебного процесса при оказании образовательных услуг; реализации основных образовательных программ основного образования и дополнительных программ; оказания дополнительных платных образовательных услуг; прохождения итоговой государственной аттестации; проведения воспитательной работы; • сотрудничества с родителями; • содействия работникам и учащимся в прохождении обучения, их карьерном росте, обеспечения их личной безопасности и членов их семей; • обеспечения процессов оказания государственных и муниципальных услуг в электронном виде в сфере образования; • реализации договоров гражданско-правового характера на выполнение работ и оказание услуг с контрагентами (в т.ч. с физическими лицами, индивидуальными предпринимателями); • рассмотрения заявлений (обращений) граждан; • воинского учета; • размещения информации о деятельности учреждения на официальном сайте, в т.ч. для формирования положительного имиджа учреждения.
  • Правовое основание обработки персональных данных: - ст.24 Конституции Российской Федерации от 12 декабря 1993 г.; - Федеральный закон от 29 декабря 2012 года N 273- ФЗ «Об образовании» - Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». - Федеральным законом от 15.12.2001г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; - ст. 15, ст. 36.19 Федерального закона от 07.05.1998г. № 75-ФЗ «О негосударственных пенсионных фондах»; - ст. 13 Федерального закона от 29.12.2006г. № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; - ст. 9 Федерального закона от 26.02.1997г. № 31 -ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; - ст. 4 Федерального закона от 28.03.1998г. № 53-ФЗ «О воинской обязанности и военной службе»; - Трудовым кодексом Российской Федерации; - Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; - Гражданским кодексом РФ; - Налоговым кодексом РФ; - Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; - Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; - Федеральным законом от 22 октября 2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации»; - Законом РФ от 07.02.1992 № 2300-1 (ред. от 18.07.2019) «О защите прав потребителей»; - Федеральным Законом от 24.06.1999 года № 120-ФЗ «Об основах системы профилактики безнадзорности и правонарушений несовершеннолетних»; - Постановлением Правительства РФ от 15 августа 2013г. № 706 «Об утверждении Правил оказания платных образовательных услуг»; - Постановлением Правительства РФ от 10.07. 2013 № 582 «Об утверждении Правил размещения на официальном сайте образовательной организации в информационно — телекоммуникационной сети «Интернет» и обновления информации об образовательной организации»; - Постановлением Правительства Российской Федерации от 31.08.2013 № 755 «О федеральной информационной системе обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования, и приема граждан в образовательные организации для получения среднего профессионального и высшего образования и региональных информационных системах обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования»; - Приказом Минобрнауки России от 25.12.2013 № 1394 «Об утверждении Порядком проведения государственной итоговой аттестации по образовательным программам основного общего образования»; - Приказом Минобрнауки России от 26.12.2013 № 1400 «Об утверждении Порядка проведения государственной итоговой аттестации по образовательным программам среднего общего образования»; - Приказом Министерства образования и науки РФ от 22 января 2014 г. № 32 «Об утверждении Порядка приема граждан на обучение по образовательным программам начального общего, основного общего и среднего общего образования»; - Уставом МАОУ Гимназия № 23; - согласием на обработку персональных данных работников; - согласием на обработку персональных данных учащихся, их родителей (законных представителей);
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: 1. Приказами директора: - введен режим обработки и защиты персональных данных ( далее ПДн) МАОУ Гимназия № 23 - назначен ответственный за безопасность ПДн -назначен ответственный за организацию обработки ПДн - назначен администратор безопасности информационных систем ПДн - создана комиссия для проведения мероприятий по обеспечению защиты ПДн - создана комиссия по уничтожению носителей ПДн в МАОУ Гимназия № 23 - утверждены документы по защите ПДн 2. Организован доступ ответственных за обработку персональных данных в информационных системах персональных данных, на основании прав перечисленных в Матрице о разграничении прав доступа к обрабатываемым персональным данным. 3. Разработан комплект документов согласно ФЗ №152: - Положение об обработке и защите ПДн МАОУ Гимназия № 23 - Заявление работника на обработку своих ПДн - Заявление о согласии родителей (законных представителей ) учащихся на обработку персональных данных ребенка - Политика Учреждения в отношении обработки ПДн - Правила обработки ПДн - Методика определения уровня защищенности ПДн в информационных системах ПДн - Инструкция по работе пользователя информационных систем ПДн - Инструкция по применению парольной политики в информационных системах ПДн - Инструкция по работе с носителями ПДн - Положение о комиссии по уничтожению носителей ПДн - Правила осуществления внутреннего контроля соответствия обработки ПДн требованиям о защите ПДн -Правила работы с обезличенными ПДн - Инструкция по обработке ПДн без использования средств автоматизации - Инструкция о порядке действий во внештатных ситуациях и восстановления после сбоя - Инструкция администратора информационных систем персональных данных. - Учетные журналы 4. Меры по обеспечению безопасности ПДН сотрудников, учащихся и их родителей (законных представителей) в МАОУ Гимназия № 23 при их обработке. Организационные меры: информация о ПДН доступна для строго определенного круга сотрудников в соответствии с разрешительной матрицей, в здании установлены охранная и пожарная сигнализации, осуществляется охрана учреждения, работает система контроля управления доступа а здание гимназии, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, назначены ответственные за обеспечение безопасности персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации. Технические меры: используется электронная цифровая подпись, используются антивирусные средства защиты информации, идентификация и проверка подлинности пользователя при входе в систему информационной системы по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов; наличие средств восстановления системы защиты персональных данных, предусматривающих ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль работоспособности.
  • Дата начала обработки персональных данных: 03.10.1995
  • Срок или условие прекращения обработки персональных данных: ликвидация (реорганизация) учреждения
  • Дата и основание внесения записи в реестр: Приказ № 8 от 31.01.2020

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; Паспортные данные, серия и номер свидетельства о рождении ребенка, данные документов об образовании, квалификации или наличии специальных знаний , ИНН, данные страхового свидетельства , государственного пенсионного страхования, сведения об отсутствии судимости, номер медицинского полиса, пол, гражданство, родной язык, телефон,фото, состав семьи, степень родства; адрес электронной почты;сведения о воинском учете, данные военного билета; номер банковского (зарплатного, расчетного) счета (карты) ; метаданные; наличие водительского удостоверения; наличие ученой степени или почетного звания; сведения о награждении, поощрениях, аттестации; сведения о льготах; табельный номер; сведения о достижениях; видеоизображение; должность; стаж работы; сведения о трудовой деятельности (трудовые книжки); сведения о нетрудоспособности
  • категории субъектов, персональные данные которых обрабатываются: Работники , учащиеся и их родители (законные представители), физические лица, состоящие в гражданско-правовых отношениях с Оператором, члены семей работников, уволенные работники, соискатели на вакантные должности, лица, обратившиеся с предложениями, заявлениями, жалобами , посетители официального сайта https://gymnasium23.ru
  • перечень действий с персональными данными: Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор