Муниципальное бюджетное дошкольное образовательное учреждение - детский сад № 9 комбинированного вида г.Орла
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0091563
- Основание внесения оператора в реестр: Приказ № 147 от 17.03.2010
- ИНН: 5751015810
- Наименование оператора: Муниципальное бюджетное дошкольное образовательное учреждение - детский сад № 9 комбинированного вида г.Орла
- Адрес местонахождения: Орловская обл., г. Орёл, ул. Маринченко, д. 27
- Дата регистрации уведомления: 01.03.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Орловская область
- Цель обработки персональных данных: регистрация сведений, необходимых для оказания услуг воспитанникам, их родителям в области образования, регистрации сведений для оказания образовательной услуги – ведение «Виртуальной школы», персональных данных сотрудников (работников), сведений об их профессиональной служебной деятельности, ведения кадровой работы и бухгалтерского учета.
- Правовое основание обработки персональных данных: Конституция РФ; Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ (ст. 85-90); Гражданский кодекс РФ; Налоговый кодекс РФ; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Закон Российской Федерации от 29.12.2012 № 273–ФЗ «Об образовании в Российской Федерации», Лицензия от 27.02.2017 № 793 на «Осуществление образовательной деятельности », Устав МБДОУ-детского сада № 9 от 26.10.2015; Изменения и дополнения № 1 в Устав от 09.02.2017г , Положение о политике Оператора в отношении обработки персональных данных от 10.06.2013г.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны локальные акты по вопросам обработки персональных данных.Осуществляется внутренний контроль соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных.Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику организации в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.Опубликован и размещен на стенде организации документ, определяющий политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. На сайте организации опубликован документ, определяющий политику в отношении обработки персональных данных с использованием информационно-телекоммуникационных сетей, и сведения о реализуемых требованиях к защите персональных данных.Разработана модель угроз безопасности в информационной системе.Обеспечивается учет машинных носителей персональных данных.Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.Правовые меры: Положение об обработке персональных данных от 10.06.2013г., инструкции по обработке персональных данных от 18.08.2013г., приказ назначении ответственных за организацию обработки персональных данных от 18.08.2013г. № 62-Д-АОрганизационные меры: информация доступна для строго определенного круга сотрудников, в здании установлены охранная и пожарная сигнализации, сведения на бумажных носителях хранятся в сейфах или запирающихся металлических шкафах, определены места хранения персональных данных, физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения информационной системы и хранилище носителей информации; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал учета с отметкой об их выдаче (приеме).
- Дата начала обработки персональных данных: 18.04.1995
- Срок или условие прекращения обработки персональных данных: прекращение деятельности МБДОУ-детского сада № 9
- Дата и основание внесения записи в реестр: Приказ № 57 от 18.08.2017
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,состояние здоровья; контактный телефон; специальность; квалификация; сведения о воинской обязанности и военной службе, сведения о судимости.
- категории субъектов, персональные данные которых обрабатываются: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; семейное положение; социальное положение; образование; профессия; доходы; состояние здоровья; состав семьи; должность; стаж; данные документа, удостоверяющего личность; ИНН; СНИЛС; копия медицинского полиса;
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение персональных данных (в электронном и бумажном носителе), уточнение (обновление, изменение), извлечение, использование персональных данных работодателем в связи с трудовыми отношениями, передача (распространение, предоставление, доступ) в соответствии с трудовым законодательством, обезличивание, блокирование, удаление, уничтожение персональных данных;
- обработка персональных данных: с передачей по внутренней сети юридического лица,без передачи по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор