Частное образовательное учреждение высшего образования "Санкт-Петербургский университет технологий управления и экономики"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-18-005269
- Основание внесения оператора в реестр: Приказ № 140 от 07.08.2018
- ИНН: 7826001459
- Наименование оператора: Частное образовательное учреждение высшего образования "Санкт-Петербургский университет технологий управления и экономики"
- Адрес местонахождения: 190103, Санкт-Петербург г., пр-кт Лермонтовский, д. 44, литер А
- Дата регистрации уведомления: 30.07.2018
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ленинградская область; Санкт-Петербург
- Цель обработки персональных данных: Обеспечение соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов СПбУТУиЭ; осуществление функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы; регулирование трудовых отношений с работниками СПбУТУиЭ (трудоустройство, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества); ведение кадрового и бухгалтерского учета, учета исполнения догвоорных обязательств; защита жизни, здоровья или иных жизненно важных интересов субъектов персональных данных; подготовка, заключение, исполнение и прекращение договоров с контрагентами; обеспечение пропускного режима на территории СПбУТУиЭ и его филиалов; формирование справочных материалов для внутреннего информационного обеспечения деятельности СПбУТУиЭ и его филиалов; исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; осуществление прав и законных интересов СПбУТУиЭ в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами СПбУТУиЭ, или осуществления прав и законных интересов третьих лиц, либо достижения общественно значимых целей; соблюдение законодательства Российской Федерации в области отношений в сфере образования, в том числе связанных с приемом на обучение, возникновением, изменением, приостановлением и прекращением образовательных отношений, исполнением договора возмездного оказания услуг по обучению, прохождением обучения; осуществление образовательной, научно-исследовательской и воспитательной деятельности; формирование и ведение федеральной информационной системы обеспечения проведения единого государственного экзамена и приема граждан в образовательные учреждения; внесение сведений в федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или квалификации, документах об обучении»; иные законные цели
- Правовое основание обработки персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»; Федеральный закон от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 24.07.2009 г. № 212-ФЗ «О страховых взносах в Пенсионный Фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный Фонд обязательного медицинского страхования и территориальные фонды обязательного медицинского страхования»; Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в Российской Федерации»; Федеральный закон от 22.10.2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации»; Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении требований к защите персональных данных, осуществляемых без использования средств автоматизации»; иные нормативные правовые акты Российской Федерации; Устав СПбУТУиЭ; иные локальные нормативные акты СПбУТУиЭ в области персональных данных
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Назначение Оператором лица, ответственного за организацию обработки персональных данных; издание Оператором локальных нормативных актов по вопросам обработки персональных данных, а также локальных нормативных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Оператора; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»; ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой, локальными нормативными актами по вопросам обработки персональных данных, и (или) обучение указанных работников; определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации; оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
- Дата начала обработки персональных данных: 14.10.2002
- Срок или условие прекращения обработки персональных данных: Ликвидация Оператора, реорганизация Оператора
- Дата и основание внесения записи в реестр: Приказ № 190 от 18.10.2018
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: обучающиеся в СПбУТУиЭ; поступающие в СПбУТУиЭ (абитуриенты); лица, прикрепленные к СПбУТУиЭ для сдачи кандидатских экзаменов в качестве экстернов без освоения программ подготовки научно-педагогических кадров в аспирантуре; участники выставок, дней открытых дверей, проводимых СПбУТУиЭ; посетители СПбУТУиЭ; физические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором, в т.ч. потребители гостиничных услуг СПбУТУиЭ; кандидаты на замещение вакантных должностей; работники организаций-контрагентов СПбУТУиЭ, данные которых переданы Оператору в целях заключения, подготовки и исполнения договоров
- перечень действий с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение
- обработка персональных данных: с передачей по внутренней сети юридического лица,с передачей по сети Интернет,смешанная
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор