Муниципальное бюджетное общеобразовательное учреждение «Средняя школа № 28» города Смоленска
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0087612
- Основание внесения оператора в реестр: Приказ № 105 от 17.02.2010
- ИНН: 6730079477
- Наименование оператора: Муниципальное бюджетное общеобразовательное учреждение «Средняя школа № 28» города Смоленска
- Адрес местонахождения: 214000, Смоленская обл., г. Смоленск, ул. Бакунина, д. 14
- Дата регистрации уведомления: 01.02.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Смоленская область
- Цель обработки персональных данных: Осуществления образовательной деятельности по основным общеобразовательным программам - образовательным программам начального общего, основного общего и среднего общего образования.
- Правовое основание обработки персональных данных: Конституцией РФ, Федеральными законами РФ, статьями 86-90 Трудового кодекса РФ, Бюджетным кодексом РФ, Федеральным законом от 29.12.2012 № 273-ФЗ "Об образовании в Российской Федерации", Пенсионным законодательством, Налоговым кодексом, Положением "О защите персональных данных работников и обучающихся" утвержденное приказом от 31.08.2015 № 163-од, Согласием на обработку персональных данных.
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами: назначение оператором ответственного за организацию обработки персональных данных; издание оператором, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, а предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона; 4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом; 6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных. Обеспечение безопасности персональных данных достигается, в частности: 1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных; применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учетом машинных носителей персональных данных; обнаружением фактов несанкционированного доступа к персональным данным и принятием мер; восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Дата начала обработки персональных данных: 18.08.2008
- Срок или условие прекращения обработки персональных данных: Прекращение договорных отношений с работниками и учащимися, ликвидация МБОУ СОШ №28, прекращение действия лицензии.
- Дата и основание внесения записи в реестр: Приказ № 231 от 25.12.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Страховой номер индивидуального лицевого счёта обучающегося, сотрудника.
- категории субъектов, персональные данные которых обрабатываются: Работники МБОУ СОШ №28, учащиеся МБОУ СОШ №28.
- перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, персональных данных.
- обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор