Муниципальное бюджетное дошкольное образовательное учреждение "Детский сад № 8"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 41-17-001402
- Основание внесения оператора в реестр: Приказ № 94 от 16.10.2017
- ИНН: 4102011023
- Наименование оператора: Муниципальное бюджетное дошкольное образовательное учреждение "Детский сад № 8"
- Адрес местонахождения: 684093, Камчатский край, г. Вилючинск, ул. Крашенинникова, д. 29
- Дата регистрации уведомления: 02.10.2017
- Субъекты РФ, на территории которых происходит обработка персональных данных: Камчатский край
- Цель обработки персональных данных: действия, связанные с исполнение договорных обязательств между оператором и субъектом пдн
- Правовое основание обработки персональных данных: Федеральный закон от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации»; постановление Правительства Камчатского края от 19.08.2016 № 331-П «О государственной информационной системе Камчатского края «Сетевой город»»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Приказами назначены лица, ответственные за обработку персональных данных (далее - ПДн), за техническую защиту информации; утверждены : Положения о работе с ПДн; обязательства о не разглашении конфиденциальной информации; политики обработки ПДн в информационных системах; должностные инструкции; согласия на обработку ПДн. Работники осуществляющие обработку ПДн ознакомлены с положениями законодательства Российской Федерации о персональных данных. утверждены следующие документы: Политика обработки персональных данных; Положение о персональных данных, инструкция администратора информационной безопасности; инструкция лица, ответственного за организацию обработки персональных данных; инструкция пользователя; инструкция по организации антивирусной защиты; инструкция по организации парольной защиты; инструкция по резервированию и восстановлению работоспособности технических средств и средств защиты информации (далее СрЗИ) и др., согласия на обработку ПДн; ведется учет машинных носителей информации; проводится контроль за выполнением организационно-технических мероприятий и уровнем защищенности ПДн при их обработке в ГИС; разработаны и утверждены правила и процедуры определяющие порядок выполнения работ в ГИС ; допуск сотрудников в помещения разрешен в соответствии со списком работников, допущенных в помещения в которых осуществляется обработка ПДн; допуск сотрудников к обработке персональных данных осуществляется в соответствии со списком работников, допущенных к обработке информации в ГИС; определены классы защищенности информационных систем и уровни защищенности ПДн. В ГИС применяются СрЗИ определенного класса в соответствии с классамизащищенности информационной системы, имеющие действующие сертификаты соответствия. Проводится контроль неизменности состояния, сохранности аппаратных и программных СрЗИ. Исключен несанкционированный доступ к средствам вычислительной техники; введена политика паролейпользователей; применяется защита обратной связи аутентификационной информации; на ГИС разработаны частные модели угроз безопасности персональных данных; утверждены матрицы доступа субъектов доступа к объектам доступа; имеются аттестаты соответствия требованиям безопасности. Материальные носители хранятся в закрытых металлических шкафах. Ведутся журналы учета съемных носителей информации, средств криптографической защиты информации и др. установлено антивирусное программное обеспечение;применяется аутентификация пользователя при доступе в информационную систему; осуществляется контроль обработки ПДн.
- Дата начала обработки персональных данных: 01.08.2017
- Срок или условие прекращения обработки персональных данных: Прекращение деятельности (ликвидация)
- Дата и основание внесения записи в реестр: Приказ № 94 от 16.10.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: персональные данные учащихся, их родителей или законных представителей, сотрудников и руководителей образовательных организаций в Камчатском крае
- перечень действий с персональными данными: Учреждение осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, извлечение, использование, передачу, обезличивание , удаление, уничтожение.
- обработка персональных данных: без передачи по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: персональные данные учащихся, их родителей или законных представителей, сотрудников и руководителей образовательных организаций в Камчатском крае
- перечень действий с персональными данными: Учреждение осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, извлечение, использование, передачу, обезличивание , удаление, уничтожение.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор