• Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-17-006936
  • Основание внесения оператора в реестр: Приказ № 216 от 14.08.2017
  • ИНН: 504203910380
  • Дата регистрации уведомления: 11.08.2017
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
  • Цель обработки персональных данных: заключения договора об образовании на обучение по дополнительной образовательной программе, надлежащего оказания услуг по обучению по договору об образовании на обучение по дополнительной образовательной программе
  • Правовое основание обработки персональных данных: статьей 53, статьей 54, частью 5 статьи 55 Федерального закона от 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации» , статьей 6 Федерального закона N 152-ФЗ от 27.07.2006 года «О персональных данных», статьей 420, статьей 432, статьей 434, статьей 779, статьей 780 Гражданского кодекса Российской Федерации
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор:1) издает документы, определяющие его политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;2) применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных;3) осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;4) проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;5) знакомит под роспись своих работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучает указанных работников.При обработке оператором персональных данных в информационных системах персональных данных оператор: 1. определяет типы угроз безопасности персональных данных, актуальных для информационной системы с учетом оценки возможного вреда, проведенной во исполнение пункта 5 части 1 статьи 18.1 ФЗ «О персональных данных» и в соответствии с нормативными правовыми актами, принятыми во исполнение части 5 статьи 19 ФЗ «О персональных данных»; 2. применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3. осуществляет выбор средств защиты информации для системы защиты персональных данных в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю во исполнение части 4 статьи 19 ФЗ «О персональных данных»;4. применяет прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;5. проводит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;6. учитывает машинные носители персональных данных;7. обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;8. восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;9. устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;10. осуществляет самостоятельно и (или) с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации, не реже 1 раза в 3 года контроль за выполнением требований для обеспечения необходимого уровня защищенности персональных данных при их обработке в информационной системе.Оператор обеспечивает неограниченный доступ обучающихся и их представителей к Положению о персональных данных обучающихся и их представителей путем размещения на информационном стенде в общедоступном месте по адресам осуществления образовательной деятельности.
  • Дата начала обработки персональных данных: 30.04.2015
  • Срок или условие прекращения обработки персональных данных: прекращение деятельности в качестве индивидуального предпринимателя
  • Дата и основание внесения записи в реестр: Приказ № 216 от 14.08.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; гражданство, пол, данные основного документа, удостоверяющего личность (название, серия, номер, кем и когда выдан, код подразделения), данные документа, подтверждающего полномочия представителя (название, номер, кем и когда выдан), номер телефона, почтовый адрес, адрес электронной почты, номер мобильного (сотового) телефона; данные об изображении лица; реквизиты расчетного счета (наименование банка, номер расчетного счета, номер корреспондентского счета банка, БИК банка), информация об успеваемости
  • категории субъектов, персональные данные которых обрабатываются: обучающимся и их представителям, в том числе законным представителям
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления), блокирования, удаления, уничтожения
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес; гражданство, пол, данные основного документа, удостоверяющего личность (название, серия, номер, кем и когда выдан, код подразделения), данные документа, подтверждающего полномочия представителя (название, номер, кем и когда выдан), номер телефона, почтовый адрес, адрес электронной почты, номер мобильного (сотового) телефона; данные об изображении лица; реквизиты расчетного счета (наименование банка, номер расчетного счета, номер корреспондентского счета банка, БИК банка), информация об успеваемости
  • категории субъектов, персональные данные которых обрабатываются: обучающимся и их представителям, в том числе законным представителям, состоящим в договорных отношениях с оператором
  • перечень действий с персональными данными: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления), блокирования, удаления, уничтожения
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор