государственное бюджетное профессиональное образовательное учреждение Самарской области "Губернский колледж города Похвистнево"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0091650
- Основание внесения оператора в реестр: Приказ № 147 от 17.03.2010
- ИНН: 6379002431
- Наименование оператора: государственное бюджетное профессиональное образовательное учреждение Самарской области "Губернский колледж города Похвистнево"
- Адрес местонахождения: 446450, Самарская обл., г. Похвистнево, ул. Куйбышева, д. 6
- Дата регистрации уведомления: 27.02.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Самарская область
- Цель обработки персональных данных: осуществление деятельности в сфере образования
- Правовое основание обработки персональных данных: руководствуясь Конституцией Российской Федерации, Трудовым кодексом Российской Федерации от 30.12.2001 №197-Ф3, Федеральными законами: от 15.12.2001 г. №167-Ф3 "Об обязательном пенсионном страховании», от 27.07.2006 М 152-Ф3 «О персональных данных», от 27.07.2006 №149- ФЗ «Об информации, информационных технологиях и о защите информации», от 02.05.2006 №59-Ф3 "О порядке рассмотрения обращений граждан Российской Федерации, от 30.07.1992 №3266-1 «Об образовании», Указами Президента РФ; от 06.03.1997 №-188 «Об утверждении Перечня сведений конфиденциального характера», от 30.05.2005 №609 «Об утверждении Положения о персональных данных государственного служащего Российской Федерации и ведении его личного дела», от 17.03.2008 №351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена», постановлениями Правительства Российской Федерации: от 6 июля 2008 г. №512 «Об утверждении требованиям к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных", от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных осуществляемой без использования средств автоматизации», от 21 .03.2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», от 13 июня 2012 г. №584 «Об утверждении Положения о защите информации в платежной системе», от 1.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», от 26 августа 2013 г. №729 «О федеральной информационной системе Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении», Приказом ФСТЭК России от 11.02.2013 г. №17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», Приказом ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК России от 15 февраля 2017 №227 «О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. №17», Приказ ФСТЭК России от 23 марта 2017 №49 «О внесении изменений в Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013г. №221», Приказом ФСБ РФ от 9 февраля 2005г. № 66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (положение ПКЗ-2005)», Приказом ФСБ РФ и ФСТЭК РФ от 31 августа 2010 г. №416/489 «Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования», Приказом ФСБ России от 10.07.2014г. № 378 г. «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности», от 21.11.2005 №129 «О реализации Закона Самарской области «О материальной и социальной поддержке граждан, обучающихся в образовательных учреждениях, находящихся в ведении Самарской области, и муниципальных образовательных учреждениях», постановление Правительства Самарской области от 26.11.2015 №773 «О государственной информационной системе Самарской области «Автоматизированная система управления региональной системой образования»
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператором - назначено лицо, ответственное за организацию обработки персональных данных; - изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных; - проводилось ознакомление работников оператора, непосредственно существляющих обработку персональных данных, с положениями законодательства Российской Федерацииперсональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; установлены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных
- Дата начала обработки персональных данных: 10.10.2002
- Срок или условие прекращения обработки персональных данных: реорганизация или ликвидация учреждения.
- Дата и основание внесения записи в реестр: Приказ № 129 от 11.10.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; паспортные данные, ИНН , сведения о постановке на воинский учет, данные страхового свидетельства государственного пенсионного страхования, успеваемость
- категории субъектов, персональные данные которых обрабатываются: обучающиеся, воспитанники и их законные представители, сотрудники учреждения
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор