муниципальное бюджетное общеобразовательное учреждение "Угутская средняя общеобразовательная школа"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 09-0068935
- Основание внесения оператора в реестр: Приказ № 571 от 09.11.2009
- ИНН: 8617007610
- Наименование оператора: муниципальное бюджетное общеобразовательное учреждение "Угутская средняя общеобразовательная школа"
- Адрес местонахождения: ул.Львовская, 26, с.Угут, Сургутский район, ХМАО-Югра
- Дата регистрации уведомления: 02.10.2009
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ханты-Мансийский автономный округ - Югра
- Цель обработки персональных данных: образовательная деятельность
- Правовое основание обработки персональных данных: Конвенция ООН о правах ребёнка, Гражданский кодекс Российской Федерации, Бюджетный кодекс Российской Федерации, Федеральный закон от 12.01.1996 года №7-ФЗ "О некомерческих организациях", Федеральный закон от 24.07.1998 года №124-ФЗ "Об основных гарантиях прав ребёнка в Россиёской Федерации", Федеральный закон от 29.12.2012 года №273-ФЗ "Об образовании в Российской Федерации", Устав образовательной организации, ст. 86-90 Трудового кодекса РФ
- описание мер, предусмотренных ст. 18.1 и 19 Закона: организационные меры: разработка и утверждение внутренних документов, регламентирующих порядок обработки и защиты персональных данных, Положение об обработке и защите персональных данных работников, приказами назначены ответственные лица за работу с персональными данными, охрана, журнал пропуска на территорию, в трудовых договорах прописана конфиденциальность и персональная ответственность, ограниченный доступ в помещения, установка квалификационных требований к персоналу, периодический инструктаж, перечень защищаемых объектов информации, инструкция по антивирусной защите, разработка плана действий на случай возникновения непредвиденных обстоятельств, определение продолжительности хранения ПДн, разграничение прав доступа сотрудников к данным, помещение, где хранятся персональные данные, закрывается на ключ, информация доступна для строго определенных сотрудников, ограниченный доступ, правила обработки персональных данных, предотвращающие нарушений законодательства Российской Федерации в сфере персональных данных, правила рассмотрения запросов субъектов персональных данных или их представителей, правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, правила работы с обезличенными данными в случае обезличивания персональных данных, перечень информационных систем персональных данных; перечни персональных данных, обрабатываемых в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием услуг и функций, перечень должностей служащих ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных, перечень должностей замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, должностной регламент (должностные обязанности) или должностная инструкция ответственного за организацию обработки персональных данных, типовое обязательство в случае расторжения контракта или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей; типовая форма согласия на обработку персональных данных, типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные, порядок доступа в помещения, в которых ведется обработка персональных данных, технические меры - введение парольной и антивирусной защиты, разработка на основе модели угроз системы защиты информации персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем, защита каналов связи при помощи технических средств
- Дата начала обработки персональных данных: 05.11.2014
- Срок или условие прекращения обработки персональных данных: ликвидация организации, изменение законодательства
- Дата и основание внесения записи в реестр: Приказ № 297 от 05.12.2017
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,национальная принадлежность,состояние здоровья; ИНН, СНИЛС, медицинский полис, паспортные данные
- категории субъектов, персональные данные которых обрабатываются: работники (субъекты), состоящие в трудовых отношениях с юридическим лицом, (оператором), члены семьи работников, физические лица (абонент, пассажир, заемщик, вкладчик, страхователь, заказчик и др.) (субъекты), состоящие в договорных и иных гражданско-правовых отношениях с юридическим лицом (оператором), уволенные работники
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор