Региональная служба по надзору и контролю в сфере образования Ростовской области
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0069923
- Основание внесения оператора в реестр: Приказ № 583 от 17.11.2009
- ИНН: 6164290476
- Наименование оператора: Региональная служба по надзору и контролю в сфере образования Ростовской области
- Адрес местонахождения: Ростовская обл., г. Ростов-на-Дону, ул. Темерницкая, д. 44
- Дата регистрации уведомления: 30.09.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ростовская область
- Цель обработки персональных данных: учет персональных данных государственных гражданских служащих и работников Ростобрнадзора, участников конкурсов на замещение вакантных должностей и конкурсов на включение в кадровый резерв для замещения должностей государственной гражданской службы Ростовской области; экспертов, привлекаемых к проведению аккредитационных экспертиз; экспертов, привлекаемых к проверкам в рамках государственного контроля (надзора) в сфере образования, лицензионного контроля; получателей государственных услуг по подтверждению документов об образовании и (или) о квалификации, об ученых степенях и ученых званиях; рассмотрения обращений граждан, заключения договоров гражданско-правового характера
- Правовое основание обработки персональных данных: ст. 5, 7, 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; ст. 85 90 Трудового кодекса РФ; Федеральным законом от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации»; Федеральным законом от 02.05.2006 №59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; указом Президента Российской Федерации от 01.02.2005 № 112 «О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации», Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации», Федеральным законом от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности», Федеральным законом от 26.12.2008 № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»; постановлением Правительства Российской Федерации от 10.07.2014 № 636 «Об аттестации экспертов, привлекаемых органами, уполномоченными на осуществление государственного контроля (надзора), органами муниципального контроля, к проведению мероприятий по контролю»; приказом Министерства образования и науки Российской Федерации от 20.05.2014 № 556 «Об утверждении квалификационных требований к экспертам, требований к экспертным организациям, порядка их аккредитации, в том числе порядка ведения реестра экспертов и экспертных организаций, порядка отбора экспертов и экспертных организаций для проведения аккредитационной экспертизы»; постановлением Правительства Российской Федерации от 27.02.2014 № 152 «Об утверждении правил подтверждения документов об ученых степенях, ученых званиях»; постановлением Правительства Российской Федерации от 20.07.2013 № 611 «Об утверждении правил подтверждения документов об образовании и (или) о квалификации», Положением о Региональной службе по надзору и контролю в сфере образования Ростовской области, утвержденным постановлением Правительства Ростовской области от 18.11.2011 № 138.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: В целях обеспечения безопасности персональных данных на объекте информатизации «Информационная система обработки конфиденциальной информации и персональных данных» Региональной службы по надзору и контролю в сфере образования Ростовской области выполнены следующие мероприятия: 1. Определены угрозы безопасности персональных данных в соответствии с моделью угроз в информационной системе (утв. руководителем Региональной службы). 2. Выполняется комплекс организационных и технических мер: изданы правовые акты, регламентирующие вопросы защиты персональных данных; Политика в отношении обработки персональных данных размещена на официальном сайте Ростобрнадзора; определены места хранения материальных носителей персональных данных и ответственные за защиту от несанкционированного доступа к ним; выполняется комплекс организационных и технических мер с использованием защищенного протокола передачи данных, парольной и ролевой политики безопасности, обеспечивающих защиту персональных данных. Создана «Информационная система обработки конфиденциальной информации и персональных данных» Региональной службы по надзору и контролю в сфере образования Ростовской области произведена классификация и установлен уровень защищенности и значимости информации согласно нормативной документации ФСТЭК и ФСБ. Хранение личных дел, трудовых книжек работников и карточек формы № Т-2ГС (МС) и № Т-2, документов получателей услуг и экспертов организовано в защищенных хранилищах. Административное здание, в котором расположены все помещения с ПЭВМ, имеющими доступ к информационной системе персональных данных, и защищенными хранилищами с материальными носителями персональных данных находится под круглосуточной охраной. 3. Применяются средства защиты информации прошедших в установленном порядке процедуру оценки соответствия средств защиты информации. 4. Учет машинных носителей персональных данных осуществляется в соответствии с Инструкцией по порядку учета и хранения съемных носителей персональных данных в Региональной службе по надзору и контролю в сфере образования Ростовской области, утв. руководителем Региональной службы. 5. Восстановление персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним определено и осуществляется в соответствии с Инструкцией по организации резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты персональных данных ИСПДн в Региональной службе по надзору и контролю в сфере образования Ростовской области. 6. Установлены правила доступа к персональным данным, доступ осуществляется с использованием программно-аппаратных средств защиты информации. 7. Администратором информационной безопасности принимаются меры по обеспечению безопасности персональных данных в соответствии с Инструкцией администратора информационной безопасности Региональной службы по надзору и контролю в сфере образования Ростовской области, утвержденной приказом Ростобрнадзора. 8. «Информационная система обработки конфиденциальной информации и персональных данных» Региональной службы по надзору и контролю в сфере образования Ростовской области аттестована согласно требованиям по безопасности персональных данных. 9. Базы данных «Информационной системы обработки конфиденциальной информации и персональных данных» Региональной службы по надзору и контролю в сфере образования Ростовской области, содержащие персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
- Дата начала обработки персональных данных: 05.05.2009
- Срок или условие прекращения обработки персональных данных: прекращение деятельности оператора как юридического лица
- Дата и основание внесения записи в реестр: Приказ № 237 от 28.11.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы; ИНН; СНИЛС; данные документа, удостоверяющего личность; номер телефона; номер факса; адрес электронной почты; место работы, должность; данные документа об образовании, о квалификации, об ученой степени, ученом звании; сведения о стаже; сведения о расходах; сведения о номерах счетов; сведения, содержащиеся в личных делах государственного гражданского служащего (работника)
- категории субъектов, персональные данные которых обрабатываются: государственные гражданские служащие и работники Ростобрнадзора, участники конкурсов на замещение вакантных должностей и конкурсов на включение в кадровый резерв для замещения должностей государственной гражданской службы Ростовской области; эксперты, привлекаемые к проведению аккредитационных экспертиз; эксперты, привлекаемые к проверкам в рамках государственного контроля (надзора) в сфере образования, лицензионного контроля; получатели государственных услуг по подтверждению документов об образовании и (или) о квалификации, об ученых степенях и ученых званиях; граждане, направившие обращение в Ростобрнадзор
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор