Муниципальное бюджетное образовательное учреждение «Школа № 7»
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0080045
- Основание внесения оператора в реестр: Приказ № 10 от 18.01.2010
- ИНН: 5245006496
- Наименование оператора: Муниципальное бюджетное образовательное учреждение «Школа № 7»
- Адрес местонахождения: 607602, Нижегородская обл., Богородский р-н, г. Богородск, пер. Маяковского, д. 1
- Дата регистрации уведомления: 08.12.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Нижегородская область
- Цель обработки персональных данных: Оказание услуг учащимся в области образования, прием сотрудников на работу.
- Правовое основание обработки персональных данных: Конституция Российской Федерации, ст.86-90 Трудового кодекса Российской Федерации (Федерального закона от 30.12.2001г. №197-ФЗ), Федеральный закон от 29.12.2012 г. N 273-ФЗ «Об образовании в Российской Федерации», Лицензия от 20.04.2015г. № 212 (серия 52Л01 №0002059.), Устав, утвержденным в 2015 г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен оператор за организацию обработки персональных данных; изданы документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применены правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со "статьей 19" настоящего Федерального закона; осуществлён внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношения указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»; работники оператора, непосредственно осуществляющих обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников. Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Опубликован в информационно-телекоммуникационной сети документ, определяющий политику оператора в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечена возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети. обеспечены необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. обеспечена безопасность персональных данных, в частности: 1) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; 2) применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения "требований" к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 3) применены прошедшие в установленном порядке процедуры оценки соответствия средств защиты информации; 4)проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 5) организован учет машинных носителей персональных данных; 6) отслеживается несанкционированный доступ к персональным данным и принимаются соответствующие меры; 7) производиться восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 8) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.организован контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности инф.систем персональных данных.
- Дата начала обработки персональных данных: 10.07.1995
- Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация учреждения.
- Дата и основание внесения записи в реестр: Приказ № 158 от 04.10.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; ИНН, СНИЛС, паспортные данные, документы об образовании.
- категории субъектов, персональные данные которых обрабатываются: Учащиеся, их родители (законные представители); сотрудники учреждения; дети, их родители (законные представители), пользующиеся платными услугами.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор