МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ДОШКОЛЬНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ "ДЕТСКИЙ САД № 40"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 08-0013565
- Основание внесения оператора в реестр: Приказ № 135 от 22.08.2008
- ИНН: 5259028605
- Наименование оператора: МУНИЦИПАЛЬНОЕ БЮДЖЕТНОЕ ДОШКОЛЬНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ "ДЕТСКИЙ САД № 40"
- Адрес местонахождения: 603074, Нижегородская обл, г. Нижний Новгород, ул. Куйбышева, д.19,
- Дата регистрации уведомления: 16.06.2008
- Субъекты РФ, на территории которых происходит обработка персональных данных: Нижегородская область
- Цель обработки персональных данных: Создание условий для всестороннего развития личности ребенка. Охрана и укрепление физического и психического здоровья детей. Обеспечение познавательно, речевого, социально-личностного, художественно-эстетического и физического развития детей. Воспитание с учетом возрастных категорий детей гражданственности, уважения к правам и свободам человека, любви к окружающей природе, Родине и семье. Взаимодействие с семьями воспитанников для обеспечения полноценного развития детей. Оказание консультативной помощи родителям (законным представителям) по вопросам воспитания и развития детей.
- Правовое основание обработки персональных данных: Конституция РФ, Налоговый Кодекс, Трудовой кодекс, Гражданский кодекс, ФЗ "О персональных данных", ФЗ "Об образовании в РФ", Устав и Лицензия МБДОУ детский сад № 40.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: 1) Назначение ответственного за организацию обработки персональных данных ( Приказ № 81 от 27.07.2015 года); организацию работы с муниципальной информационной системой (Приказ № 81 от 27.07.2015 года).2) издание документов определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства;3) примение правовые, организационные и технические меры по обеспечению безопасности персональных данных;4) осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону;5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона;6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных.2. Оператор опубликовал документ, определяющему его политику в отношении обработки персональных данных. Оператор, осуществил сбор персональных данных с использованием информационно-телекоммуникационных сетей.4. Оператор предоставил документы и локальные акты, указанные в части 1 настоящей статьи, и (или) иным образом подтвердить принятие мер, указанных в части 1 настоящей статьи, по запросу уполномоченного органа по защите прав субъектов персональных данных. Меры по обеспечению безопасности персональных данных при их обработке.1. Оператор при обработке персональных данных принял необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.2. Обеспечил безопасность персональных данных, в частности:1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;5) учетом машинных носителей персональных данных;6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Дата начала обработки персональных данных: 14.05.1998
- Срок или условие прекращения обработки персональных данных: Ликвидация юридического лица.
- Дата и основание внесения записи в реестр: Приказ № 281 от 02.12.2015
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,адрес,социальное положение,образование,профессия,доходы,состояние здоровья; Паспорт, ИНН, СНИЛС, Свидетельство о рождении, Медицинская книжка.
- категории субъектов, персональные данные которых обрабатываются: Работники состоящие в трудовых отношениях с юридическим лицом, лица претендующие на замещение вакантных должностей, воспитанники и их родители (законные представители).
- перечень действий с персональными данными: Сбор, хранение, систематизация, передача, уточнение, уничтожение, обновление.
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор