МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ "СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА № 24"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0093717
- Основание внесения оператора в реестр: Приказ № 185 от 25.03.2010
- ИНН: 3801014064
- Наименование оператора: МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ОБЩЕОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ "СРЕДНЯЯ ОБЩЕОБРАЗОВАТЕЛЬНАЯ ШКОЛА № 24"
- Адрес местонахождения: 665813, Иркутская обл., г. Ангарск, кв-л 89-й, д. 27
- Дата регистрации уведомления: 18.02.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Иркутская область
- Цель обработки персональных данных: Кадровый и бухгалтерский учет сотрудников, оказание услуг в сфере образования, заключение договорных отношений с физическими лицами на оказание услуг и (или) выполнение работ.
- Правовое основание обработки персональных данных: Трудовым кодексом РФ от 30.12.2001 № 2001 № 197-ФЗ; Налоговым кодексом РФ; Федеральным законом от 06.04.2011 № 63-ФЗ "Об электронной подписи"; Федеральным законом от 27.07.2006 № 152-ФЗ ( ред. от 04.06.2014) "О персональных данных"; Федеральным законом от 27.07.2006 г. №149-ФЗ "Об информации, информационных технологиях и о защите информации"; приказом ФСТЭК России от 18.02.2013 №21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; Постановлением правительства РФ от 01.11.2015 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных; Уставом МБОУ «СОШ №24», утверждённый Приказом Управления образования администрации Ангарского городского округа от 15 декабря 2015 №1002 «Об утверждении новой редакции Устава Муниципального бюджетного общеобразовательного учреждения «Средняя общеобразовательная школа №24».
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных: положение об обработке персональных данных. Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных. Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Обеспечивается учет машинных носителей персональных данных. Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработана модель угроз безопасности в информационной системе. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Персональные данные доступны для строго определенного круга сотрудников, в здании установлена пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся шкафах, определены места хранения персональных данных, контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме).
- Дата начала обработки персональных данных: 27.06.1990
- Срок или условие прекращения обработки персональных данных: Прекращение договорных отношений с работниками и физическими лицами. Ликвидация МОУ «СОШ № 24», прекращение действия Лицензии.
- Дата и основание внесения записи в реестр: Приказ № 144 от 26.09.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Паспортные данные, данные трудовой книжки, данные военного билета, сведения о пенсионном страховании, ИНН, сведения об успеваемости учеников, социальная характеристика, информация об оказании помощи.
- категории субъектов, персональные данные которых обрабатываются: Физические лица, работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператором), физические лица, обучающиеся, родители, законные представители обучающихся (субъекты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором).
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, удаление
- обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор