Муниципальное автономное учреждение г. Нижневартовска «Центр развития образования»
  • Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
  • Номер: 09-0062857
  • Основание внесения оператора в реестр: Приказ № 403 от 14.08.2009
  • ИНН: 8603129055
  • Наименование оператора: Муниципальное автономное учреждение г. Нижневартовска «Центр развития образования»
  • Адрес местонахождения: 628611, Тюменская область, Ханты-Мансийский автономный округ-Югра, г. Нижневартовск, ул. Мира, д. 56 б
  • Дата регистрации уведомления: 21.07.2009
  • Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
  • Цель обработки персональных данных: ведение кадрового делопроизводства, планирование финансово-экономической деятельности, содействие функционированию и развитию муниципальной системы образования, создание условий для развития кадрового потенциала муниципальных образовательных учреждений, информационно-методической и технической поддержке информатизации муниципальной системы образования, реализации муниципальных программ, организации деятельности территориальной психолого-медико-педагогической комиссии
  • Правовое основание обработки персональных данных: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 21.12.1994 № 68 «О защите населения и территории от чрезвычайных ситуаций природного и техногенного характера»; Федеральный закон Российской Федерации от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»; Федеральный закон от 21.11.1996 № 129-ФЗ «О бухгалтерском учёте»; Федеральный закон от 24.07.1998 № 124-ФЗ «Об основных гарантиях прав ребенка в Российской Федерации»; Федеральный закон от 25.07.2002 № 113-ФЗ «Об альтернативной гражданской службе»; Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»; Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; Федеральный закон Российской Федерации от 04.01.2015 № 273 «Об образовании в Российской Федерации»; Трудовой кодекс Российской Федерации; Законодательные и нормативные акты Российской Федерации и Ханты-Мансийского автономного округа – Югры; Постановления и распоряжения администрации города Нижневартовска, приказы Департамента образования и молодежной политики ХМАО-Югры; Приказы Департамента образования администрации города Нижневартовска; Устав и локальные акты учреждения
  • описание мер, предусмотренных ст. 18.1 и 19 Закона: организационные меры: обследование и анализ автоматизированных рабочих мест и общего состояния организации защиты информации; комплексное изучение процесса обработки информации, содержащей персональные данные, с целью выявления всех информационных систем и баз данных, обрабатывающих и хранящих персональные данные, категорий и объемов этих данных; выявление актуального перечня сотрудников и их автоматизированных рабочих мест (далее - АРМ), участвующих в процессе обработки персональных данных; анализ структуры локальной вычислительной сети (далее – ЛВС), обеспечивающей функционирование АРМ, уточнение способов подключения ЛВС к сетям общего доступа и/или международного информационного обмена; приказ об организации работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, в том числе набор инструкций по обеспечению безопасности, организации защиты и порядке и последовательности действий по обеспечению безопасности персональных данных; приказ о постоянно действующей комиссии по классификации информационных систем персональных данных; частная модель угроз безопасности персональных данных при их обработке в ИСПДн; акты классификации ИСПДн; разработка комплекта организационно-распорядительной документации, регламентирующей весь жизненный цикл процесса обработки персональных данных; положение об обработке и защите персональных данных; приказ, утверждающий перечень автоматизированных рабочих мест, общесистемного и прикладного программного обеспечения, входящего в состав ИСПДн; приказ, утверждающий перечень персональных данных, обрабатываемых в информационных системах персональных данных; инструкция о пропускном и внутриобъектовом режимах объектов, на которых обрабатываются персональные данные; приказ об утверждении перечня информационных систем персональных данных; приказ об определении границ контролируемой зоны; требования по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных; описание технологического процесса обработки персональных данных в ИСПДн; подготовка организационно-распорядительной документации по защите персональных данных; приказ регламентирующий перечень ИСПДн и перечень обрабатываемых Оператором ПДн. Определена работа постоянно действующей комиссии по обеспечению информационной безопасности; разработаны и ведутся журналы: учета нештатных ситуаций, поэкземплярного учета средств криптографической защиты, учета машинных носителей, учета хранилищ, учета передачи персональных данных, учета лиц, допущенных к работе с персональными данными, уничтожения носителей персональных данных, учета инструкций. Проводится инструктаж сотрудников по вопросам обработки ПДн.технические меры: контроль за входом на территорию МАУ г. Нижневартовска «ЦРО» осуществляется с помощью физического лица; на территории МАУ г. Нижневартовска «ЦРО» видеонаблюдение; доступ в помещения с ИСПДн ограничен; персональные данные, обрабатываемые без средств автоматизации хранятся в сейфе и шкафу, оборудованным замком; установлены средства антивирусной защиты на все АРМ, которые участвуют в обработке ПДн; установлены последние обновления ОС для защиты программных средств обработки ПДн; реализован парольный доступ к АРМ, участвующим в обработке ПДн
  • Дата начала обработки персональных данных: 01.09.2012
  • Срок или условие прекращения обработки персональных данных: реорганизация (ликвидация) учреждения
  • Дата и основание внесения записи в реестр: Приказ № 104 от 02.05.2017

  • Список информационных систем и их параметры
  • категории персональных данных: фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,образование,профессия,доходы,состояние здоровья; паспортные данные или данные документа, удостоверяющего личность; гражданство; должность; квалификационный уровень, стаж работы и другие данные трудовой книжки и вкладыша к трудовой книжке; отношение к воинской обязанности и иные сведения военного билета и приписного удостоверения; данные документов о профессиональном образовании, профессиональной переподготовки, повышении квалификации, стажировке, данные документов о подтверждении специальных знаний; данные документов о присвоении ученой степени, ученого звания, списки научных трудов и изобретений и сведения о наградах и званиях; знание иностранных языков; семейное положение и данные о составе и членах семьи; паспортные данные или данные документа, удостоверяющего личность иждивенца; данные свидетельства о смерти родственников; сведения о социальных льготах, пенсионном обеспечении и страховании; данные документов об инвалидности; данные медицинского заключения; сведения о банковских счетах, картах; номер телефона; данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ (ИНН); данные страхового свидетельства государственного пенсионного страхования (СНИЛС); образовательное учреждение, должность, класс
  • категории субъектов, персональные данные которых обрабатываются: работники оператора; уволенные работники оператора; физические лица, состоящие с оператором в договорных отношениях; физические лица, участники мероприятий, организуемых оператором; физические лица, являющиеся обучающимися (воспитанниками) образовательных организаций, родители (законные представители) либо ближайшие родственники обучающихся (воспитанников), участники мероприятий, организуемых оператором; физические лица в возрасте от 0 до 18 лет и их законные представители, обратившиеся в территориальную психолого-медико-педагогическую комиссию
  • перечень действий с персональными данными: сбор, систематизация, накопление, хранение, уточнение (изменение, обновление), использование, уничтожение, передача
  • обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
  • трансграничная передача: нет
  • сведения о местонахождении баз данных: Россия

  • Источник: Роскомнадзор