Муниципальное бюджетное дошкольное образовательное учреждение «Детский сад «Колокольчик»
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 11-0224463
  • Основание внесения оператора в реестр: Приказ № 963 от 01.11.2011
  • ИНН: 5245024311
  • Наименование оператора: Муниципальное бюджетное дошкольное образовательное учреждение «Детский сад «Колокольчик»
  • Адрес местонахождения: 607620, Нижегородская обл., Богородский р-н, п. Центральный, ул. Ленина, д. 15
  • Дата регистрации уведомления: 26.10.2011
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Нижегородская область
  • Цель обработки персональных данных: Оказание услуг воспитанникам в области образования, прием сотрудников на работу.
  • Правовое основание обработки персональных данных: Руководствуясь: Конституцией Российской Федерации, Федеральным законом от 27.07.2006г. №152-ФЗ "О персональных данных", ст.ст. 85-90 Трудового Кодекса Российской Федерации (Федеральный закон от 30.12.2001г. №197-ФЗ), Федеральным законом "Об образовании в Российской Федерации" от 29.12.2012г. №273-ФЗ, лицензией (серия РО №048785, регистрационный №10452 от 04 июня 2012г.), уставом (утвержден 20.10.2011г.)
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначен оператор за организацию обработки персональных данных;изданы документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;применены правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со "статьей 19" настоящего Федерального закона;осуществлён внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношения указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;работники оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.Обеспечен неограниченный доступ к документу, определяющему политику оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Опубликован в информационно-телекоммуникационной сети документ, определяющий политику оператора в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечена возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.обеспечены необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. обеспечена безопасность персональных данных, в частности: 1) определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;2) применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения "требований" к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3) применены прошедшие в установленном порядке процедуры оценки соответствия средств защиты информации; 4)проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;5) организован учет машинных носителей персональных данных; 6) отслеживается несанкционированный доступ к персональным данным и принимаются соответствующие меры; 7) производится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 8) установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;9) осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем
  • Дата начала обработки персональных данных: 10.06.2010
  • Срок или условие прекращения обработки персональных данных: Ликвидация или реорганизация учреждения.
  • Дата и основание внесения записи в реестр: Приказ № 41 от 31.03.2020

  • Список информационных систем и их параметры
  • категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,дата рождения,место рождения,адрес,образование,профессия,состояние здоровья; ИНН налогоплательщика, номер страхового свидетельства обязательного пенсионного страхования, номер телефона.
  • категории субъектов, персональные данные которых обрабатываются: Воспитанники и их законные представители, сотрудники учреждения.
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление доступа), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор