• Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 10-0096791
  • Основание внесения оператора в реестр: Приказ № 222 от 08.04.2010
  • ИНН: 7448020010
  • Адрес местонахождения: Челябинская обл., г. Челябинск, ул. Ворошилова, д. 11А
  • Дата регистрации уведомления: 19.03.2010
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Челябинская область
  • Цель обработки персональных данных: Осуществление образовательной деятельности по образовательным программам дошкольного образования, присмотр и уход за детьми; осуществление трудовых (договорных) отношений.
  • Правовое основание обработки персональных данных: Конституция РФ от 25.12.1993; ст. 86-90 Трудового кодекса Российской Федерации от 30 12.2001 № 197-ФЗ; пп. 2 п. 1 ст. 6 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ; с;. 2 Федерального закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ; п. 2.3 Устава МАДОУ «ДС № 364 г. Челябинска», утвержденного Наблюдательным советом МАДОУ «ДС №364 г. Челябинска» 17.09.2015, протокол №9, Председателем Комитета по делам образования г. Челябинска» 29.09.2015. приказ № 1321-у; Лицензия на осуществление образовательной деятельности от 27.06.2016 № 12874, Приложение № 1.2 к лицензии на осуществлении образовательной деятельности (дошкольное образование, дополнительное образование), выданной Министерством образования и науки Челябинской области; Гражданский кодекс РФ от 30.11.1994 № 51-ФЗ; Семейный кодекс РФ от 29.12.1995 № 223-ФЗ; Федеральный закон от 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации»; Постановление правительства РФ от 10 июля 2013 г. № 582 «Об утверждении правил размещения на официальном сайте образовательной организации в информационно-телекоммуникационной сети «интернет» и обновления информации об образовательной организации»; Постановление правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г. № 1119; Постановление правительства РФ « Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» от 15.09.2008 г. № 687; Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; Налоговый кодекс Российской Федерации часть первая от 31 июля 1998 г. N 146-ФЗ и часть вторая от 5 августа 2000 г. № 117-ФЗ; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; Федеральный закон от 19.12.2005 №160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»; Федеральный закон от 27.07.2010 № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»; Федеральный закон от 07.02.2017 № 1 3-ФЗ «О внесении изменений в кодекс Российской Федерации об административных правонарушениях»; Указ I (резидента РФ от 6 марта 1997 № 188 «Об утверждении перечня сведений конфиденциального характера»; Постановление правительства РФ №706 от 15.08.2013 «Об утверждении правил оказания платных образовательных услуг»; Распоряжение Правительства Российской Федерации от 25.04.2011 № 729-р «Об утверждении перечня услуг, оказываемых государственными и муниципальными учреждениями и другими организациями, в которых размещается государственное задание (заказ) или муниципальное задание (заказ), подлежащих включению в реестры государственных или муниципальных услуг и предоставляемых в электронной форме»; Приказ Федеральной службы безопасности РФ от 10 июля 2014 N 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Приказ Министерства Здравоохранения РФ от 3 июля 2000 N 241 «Об утверждении медицинской карты ребенка для образовательных учреждений»; Приказ Министерства здравоохранения и социального развития РФ от 12 апреля 2011 г. №302-н «Об утверждении перечней вредных и (или) опасных производственных факторов и работ, при выполнении которых проводятся обязательные предварительные и периодические медицинские осмотры (обследования), и Порядка проведения обязательных предварительных и периодических медицинских осмотров (обследований) работников, занятых на тяжелых работах и на работах с вредными и (или) опасными условиями труда»; Приказ Минобрнауки России от 8.04.2014 № 293 «Об утверждении Порядка приема на обучение по образовательным программам дошкольного образования»; Письмо Роскомнадзора от 07.02.2014 № 08КМ-3681; Письмо Министерства образования РФ от 27.03.2000 г. № 27/901-6 «О психолого-медико-педагогическом консилиуме образовательного учреждения»; Закон Челябинской области от 29.08.2013 №515-30 «Об образовании в Челябинской области».
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: Организационные меры: Разработка локально-нормативных документов, регламентирующих порядок обработки и защиты персональных данных. Назначение ответственных за организацию обработки персональных данных. Разграничение прав доступа сотрудников к базе персональных данных. Осуществление внутреннего контроля и/или аудита соответствия обработки персональных данных ФЗ от 27.07.2006 №152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам. Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том-числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных сотрудников. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Учет машинных носителей персональных данных. Выявление фактов несанкционированного доступа к персональным данным и принятием соответствующих мер. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационной системы персональных данных. Технические меры: Использование криптографических средств защиты и антивирусной защиты; защита от несанкционированного физического доступа к информации (хранение персональных данных в закрытых шкафах, ящиках, сейфах; защита паролем компьютеров с персональными данными; использование системы паролей при работе в сети (портале); ограничение доступа к персональным данным; ограничение доступа к компьютерной технике для определенных категорий работников. Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
  • Дата начала обработки персональных данных: 21.04.1997
  • Срок или условие прекращения обработки персональных данных: Ликвидация юридического лица
  • Дата и основание внесения записи в реестр: Приказ № 211 от 07.12.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,доходы,состояние здоровья; Пол; данные документа, удостоверяющего личность одного из родителей (законных представителей) (вид, серия, номер, дата выдачи, наименование органа, выдавшего документ); данные свидетельства о рождении ребенка (серия, номер, дата выдачи, наименование органа, выдавшего документ, номер актовой записи) адрес места регистрации; адрес места жительства; контактные телефоны; форма обучения; направленность группы; сведения о переводе ребенка из одного дошкольного учреждения в другое; сведения о посещаемости; сведения из медицинской карты ребенка; сведения об обязательных лечебно-профилактических мероприятиях; сведения об иммунопрофилактических мероприятиях ребенка; данные о плановых профилактических медицинских осмотрах ребенка; сведения о психологическом развитии ребенка; сведения об отнесении родителей (законных представителей) к категории льготников по родительской плате; сведения из страхового медицинского полиса ребенка; сведения из документа об установлении инвалидности.
  • категории субъектов, персональные данные которых обрабатываются: ИС "Граждане - Воспитанники и их родители (законные представители)
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных, а также любые иные действия с учетомдействующего законодательства РФ
  • обработка персональных данных: без передачи по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,образование,профессия,доходы,состояние здоровья; Номер страхового пенсионного свидетельства; ИНН; табельный номер; пол; номер, дата трудового договора; гражданство; наименование и степень знания иностранного языка; образование (среднее (полное) общее, начальное профессиональное, среднее профессиональное, высшее профессиональное, аспирантура, адъюнктура, докторантура); наименование образовательного учреждения; наименование, серия, номер, дата выдачи, направление или специальность, код по ОКСО, ОКИН документа об образовании, о квалификации или наличии специальных знаний стаж работы: состояние в браке; состав семьи, с указанием степени родства, фамилии, имени, отчества, года рождения ближайших родственников; данные документа, удостоверяющего личность (вид, серия, номер, дата выдачи, наименование органа, выдавшего документ); адрес и дата регистрации; фактический адрес места жительства; телефон; сведения о воинском учете (категория запаса, воинское звание, состав (профиль), полное кодовое обозначение ВУС; категория годности к военной службе, наименование военного комиссариата по месту жительства, состоит на воинском учете, отметка о снятии с учета); дата приема на работу; характер работы; вид работы (основной, по совместительству); занимаемая должность (специальность, профессия), разряд, класс (категория) квалификации; ранее занимаемая должность; сведения о доходах; основание трудоустройства; личная подпись сотрудника; фотография; сведения об аттестации (дата, решение, номер и дата документа, основание); сведения о профессиональной подготовке (дата начала и окончания переподготовки, специальность (направление, профессия, наименование, номер, дата документа свидетельствующего о переподготовке, основание переподготовки); сведения о наградах, поощрениях, почетных званиях (наименование, номер, дата награды); сведения об отпусках (вид, период работы, количество дней, дата начала и окончания, основание); сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством (наименование льготы, номер, дата выдачи документа, основание); сведения об увольнении (основания, дата, номер и дата приказа); сведения о наличие/отсутствии судимости; номер лицевого счета и наименование банка; количество детей; группа инвалидности; дата выхода на пенсию; виды и суммы постоянных начислений заработной платы, надбавок, доплат и т.д.; виды и суммы постоянных удержаний; сведения из медицинской книжки.
  • категории субъектов, персональные данные которых обрабатываются: ИС "Сотрудники" - Работники образовательного учреждения
  • перечень действий с персональными данными: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных, а также любые иные действия с учетом действующего законодательства РФ
  • обработка персональных данных: смешанная,без передачи по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор