Муниципальное общеобразовательное учреждение Абросимовская основная общеобразовательная школа муниципального района город Нея и Нейский район Костромской области
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0114007
- Основание внесения оператора в реестр: Приказ № 418 от 06.07.2010
- ИНН: 4406003754
- Наименование оператора: Муниципальное общеобразовательное учреждение Абросимовская основная общеобразовательная школа муниципального района город Нея и Нейский район Костромской области
- Адрес местонахождения: 157360, Костромская обл., Нейский р-н, п. Абросимово, ул. Школьная, д.18,
- Дата регистрации уведомления: 10.06.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Костромская область
- Цель обработки персональных данных: предоставления образовательных услуг, обеспечения образовательной деятельности, ведения личных дел сотрудников, обеспечения кадрового резерва, работы с жалобами.
- Правовое основание обработки персональных данных: ФЗ-152 "О персональных данных", ФЗ-197 "Трудовой кодекс" (ст. 86-90), ФЗ-273 "Об образовании в РФ", Постановления правительства №687 "Положение об особенностях обработки персональных данных", №1119 Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", №211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных", Устав, Положение об обработке персональных данных, Согласие на обработку персональных данных, Конституция (ст. 23, 24), ФЗ-59 "О порядке рассмотрения обращений граждан Российской Федерации",
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных; 2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; 3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона; 4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом; 6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников. Обеспечение безопасности персональных данных достигается, в частности: 1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; 4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 5) учетом машинных носителей персональных данных; 6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер; 7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; 9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 10.01.2010
- Срок или условие прекращения обработки персональных данных: Ликвидация (реорганизация) МОУ Абросимовская ООШ
- Дата и основание внесения записи в реестр: Приказ № 25 от 21.02.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; Данные документов, номер контактного телефона
- категории субъектов, персональные данные которых обрабатываются: обучающиеся; воспитанники, работники, состоящие в трудовых отношениях, члены их семей, уволенные работники, родители обучающихся, воспитанников (законные представители)
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор