Муниципальное бюджетное дошкольное образовательное учреждение детский сад №7 "Жар-птица"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0061472
- Основание внесения оператора в реестр: Приказ № 319 от 04.08.2009
- ИНН: 8603092599
- Наименование оператора: Муниципальное бюджетное дошкольное образовательное учреждение детский сад №7 "Жар-птица"
- Адрес местонахождения: ул.Омская, д.16 Б, г.Нижневартовск, ХМАО-Югра, 628600
- Дата регистрации уведомления: 10.07.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ямало-Ненецкий автономный округ
- Цель обработки персональных данных: образовательная деятельность
- Правовое основание обработки персональных данных: Федеральный закон № 152-ФЗ от 27.07.2006 «О персональных данных»; ст. ст. 86-90 Трудового кодекса РФ; Устав МБДОУ ДС №7 "Жар-птица"; Политика оператора в отношении обработки персональных данных; Порядок проведения внутреннего контроля соответствия обработки персональных данных требованиям; Правила работы с обезличенными персональными данными; Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
- описание мер, предусмотренных ст. 18.1 и 19 Закона: организационные меры: разработаны и утверждены: Политика оператора в отношении обработки персональных данных; Правила работы с обезличенными персональными данными; Порядок проведения внутреннего контроля соответствия обработки персональных данных требованиям; Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований; разработаны и утверждены инструкции: администратора безопасности информации в информационных системах персональных данных; ответственного за эксплуатацию информационной системы персональных данных; сотруднику, ведущему обработку персональных данных без использования средств автоматизации; по обработке запросов субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных; по учету лиц, допущенных к работе с персональными данными в информационных системах персональных данных; по организации антивирусной защиты в информационных системах персональных данных; о пропускном и внутри объектовом режимах; по организации парольной защиты в информационных системах персональных данных; о порядке работы пользователей информационных систем персональных данных в части обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных; о порядке проверки электронного журнала обращений к информационным системам персональных данных; о порядке работы пользователей средствами криптографической защиты информации; изданы приказы: о назначении ответственных лиц за работу с персональными данными; об утверждении перечня технических средств, общесистемного и прикладного программного обеспечения; об определении границ контролируемой зоны; о создании постоянно действующей комиссии по обеспечению информационной безопасности; об утверждении журналов по обеспечению безопасности персональных данных; об организации работ по обеспечению безопасности персональных данных при их обработке, в том числе в информационных системах персональных данных;ведение журналов: учета журналов; периодического тестирования средств защиты информации; антивирусных проверок ИСПДн; поэкземплярного учета криптосредств, эксплуатационной и технической документации к ним, ключевых документов; учета лиц, допущенных к работе с ПДн в ИСПДн; учета машинных носителей информации, использующихся в ИСПДн; для обработки, хранения, транспортировки информации; учета нештатных ситуаций ИСПДн, выполнения профилактических работ, установки и модификации программных средств на автоматизированных рабочих местах; учета передачи ПДн; учета проверок электронных журналов обращений к ИСПДн; учета средств защиты информации, эксплуатационной и технической документации к ним; учета хранилищ; в трудовых договорах прописана конфиденциальность и персональная ответственность; информация доступна для строго определенных сотрудников; установлены квалификационные требования к персоналу; проводится периодический инструктаж; ограничен доступ в помещения, где хранятся персональные данные; определен перечень защищаемых объектов информации; определена продолжительность хранения ПДн; технические меры – введение парольной и антивирусной защиты, разработка на основе модели угроз системы защиты информации персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем, защита каналов связи при помощи технических средств
- Дата начала обработки персональных данных: 25.06.2012
- Срок или условие прекращения обработки персональных данных: изменение законодательства
- Дата и основание внесения записи в реестр: Приказ № 56 от 06.03.2018
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,расовая принадлежность,национальная принадлежность,состояние здоровья;
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом (оператор); воспитанники; родители (законные представители) (физические лица), состоящие в договорных отношениях с юридическим лицом (оператором); уволенные работники; выбывшие воспитанники
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор