Муниципальное бюджетное дошкольное образовательное учреждение Детский сад комбинированного вида №23 "Чебурашка"
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 77-19-015834
  • Основание внесения оператора в реестр: Приказ № 185 от 25.10.2019
  • ИНН: 5047046031
  • Наименование оператора: Муниципальное бюджетное дошкольное образовательное учреждение Детский сад комбинированного вида №23 "Чебурашка"
  • Адрес местонахождения: 141441, Московская обл., г. Химки, мкр. Фирсановка, ул. Школьная, д. 22
  • Дата регистрации уведомления: 23.10.2019
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Московская область
  • Цель обработки персональных данных: 1. Ведение учета еонтингента ДОУ с разбивкой по группам и свободных мест в ДОУ. 2. Формирование единого информационного пространства системы г.о. Химки в рамках программы создания, поддержки и развития единого информационного пространства муниципальной системы образования г.о. Химки Московской области. 3. Совершенствование информационного обеспечения процессов управления муниципальными дошкольными образовательными организациями, автоматизация управления их деятельностью. 4. Обработки сведений, необходимых для оказания услуг в области образования.
  • Правовое основание обработки персональных данных: ст.ст. 23,24 Конституции Российской Федерации; - Федеральным законом Российской Федерации от 27.07.2006г. №152 "О персональных данных"; - Федеральным законом Российской Федерации от 27.07.2006г. №149-ФЗ "Об информации, информационных технологиях и о защите информации"; - Федеральным законом от 29.12.2012г. №273-ФЗ "Об образовании в Российской Федерации"; - Постановлением Правительства Российской Федерации от 01.11.2012г. №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; - Трудовым кодексом РФ; - Указом Президента Российской Федерации от 06.03.1997г. №188 "Об утверждении перечня сведений конфиденциального характера"; - Постановлением Правительства РФ от 15.09.2008г. №687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; - Приказом ФСТЭК России от 18.02.2013г. №21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при обработке их в информационных системах персональных данных"4 - Приказом ФСБ России от 10.07.2014г. №378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных правительством РФ требований к защите персональных данных для каждого из уровней защищенности"; - Уставом МБДОУ №23 "Чебурашка"; - Положением об обработке персональных данных МБДОУ №23 "Чебурашка"; - Лицензией на осуществление образовательной деятельности от 20.09.2016г. №76343
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам в частности относятся: план мероприятий пор обеспечению безопасности персональных данных; перечень персональных данных, подлежащих защите; перечень информационных систем персональных данных; положение о разграничении доступа к персональным данным; приказ об утверждении перечня лиц, допущенных к обработке персональных данных; положение об обработке и защите персональных данных; политика в отношении обработки персональных данных; правила обработки персональных данных без использования средств автоматизации; приказ об утверждении мест хранения персональных данных и лицах, ответственных за соблюдение конфиденциальности при их хранении. Устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением обработки и защите персональных данных, а также в соответствии с инструкцией администратора безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных. Для информационной системы персональных данных разработана модель угроз безопасности персональных данных, в которой при определении опасности угроз проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства. На сайте www.example.ru опубликована политика в отношении обработки персональных данных. Для информационной системы персональных данных разработана техническое задание на создание системы защиты информации и эскизны проект системы защиты информации, предусматривающий выполнение определенных законодательством мер для информационной системы третьего уровня защищенности, а также мер, направленных на нейтрализацию угроз, определенных как актуальные в модели угроз безопасности. Эскизный проект полностью реализован, что говорит о выполнении определенных законодательством мер и о нейтра
  • Дата начала обработки персональных данных: 15.03.2003
  • Срок или условие прекращения обработки персональных данных: Прекращение деятельности, ликвидация, реорганизация МБДОУ №23, истечение срока хранения предусмотренного законом, договором или согласием субъекта пдн на обработку его пдн, отзыв субъектом пдн (или его представителя) согласия на обработку его пдн с учетом достижения условий, предусмотренных ст. 21 ФЗ "О персональных данных"
  • Дата и основание внесения записи в реестр: Приказ № 185 от 25.10.2019

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; 1. По ребенку, зачисленному в ДОУ: Ф.И.О., пол, дата и место рождения, адрес и место регистрации проживания/пребывания, дата зачисления ребенка в ДОУ. 2. По родителям/законным представителям ребенка: Ф.И.О., документ, удостоверяющий личность, документ удостоверяющий полномочия законного представителя ребенка, номер телефона. 3. АИС "Химки.Образование"- персональные данные по работникам Управления по образованию и организаций дошкольного образования: Ф.И.О., должность, организация, в которой работник работает.
  • категории субъектов, персональные данные которых обрабатываются: Родители/законные представители, работники образовательной организации, дети
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
  • обработка персональных данных: автоматизированная,без передачи по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,состояние здоровья; 1. По ребенку, зачисленному в ДОУ: Ф.И.О., пол, дата и место рождения, адрес и место регистрации проживания/пребывания, дата зачисления ребенка в ДОУ. 2. По родителям/законным представителям ребенка: Ф.И.О., документ, удостоверяющий личность, документ удостоверяющий полномочия законного представителя ребенка, номер телефона. 3. АИС "Химки.Образование"- персональные данные по работникам Управления по образованию и организаций дошкольного образования: Ф.И.О., должность, организация, в которой работник работает.
  • категории субъектов, персональные данные которых обрабатываются: Родители/законные представители, работники образовательной организации, дети
  • перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
  • обработка персональных данных: автоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор