Работа с персональными данными

Работа с персональными данными

Наименование оператора 

Муниципальное бюджетное общеобразовательное учреждение средняя общеобразовательная школа с углублённым изучением отдельных предметов № 39 города Ставрополя

Адрес оператора

355000, Ставропольский край, г. Ставрополь, ул. Южный обход, д. 55, к. Г

Регистрационный номер записи в Реестре: 26-14-000308

Перечень субъектов Российской Федерации, на территории которых оператор осуществляет обработку ПДн

Ставропольский край

ИНН: 2635801159

Дата и основание внесения оператора в реестр

Приказ управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Северо-Кавказскому федеральному округу от 14.03.2014 № 55

Правовое основание обработки персональных данных (руководствуясь)

Конституцией Российской Федерации, Трудовым кодексом Российской Федерации (ст. 85-90), Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами Российской Федерации, Федеральным законом  от 29.12.2012 «Об образовании в Российской Федерации» № 273-ФЗ, Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», постановлением Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», Уставом МБОУ СОШ № 39 г. Ставрополя; Лицензией Министерства образования Ставропольского края от 27 октября 2011 г. регистрационный номер 1954 (бланк серии РО № 026603) действительна бессрочно, Уставом (принят общим собранием Учреждения протокол от 27 мая 2011 г. № 01, утвержден приказом управления образования администрации города Ставрополя от 06.07.2011 г. № 386-­ОД).

Цель обработки персональных данных (с целью)

содействия работникам в трудоустройстве; обучении и продвижении по службе; обеспечения личной безопасности работников; контроля количества и качества выполняемой работы; обеспечения пользования работниками установленными законодательством Российской Федерации гарантиями, компенсациями и льготами; ведения кадрового делопроизводства, в том числе автоматизации кадрового учета и расчета заработной платы; осуществления образовательной деятельности, в том числе автоматизации процессов управления школой, планирования и контроля качества учебного процесса; регистрации и обработки сведений, необходимых для реализации полномочий МБОУ СОШ № 39 г. Ставрополя  в соответствии с Федеральным законом  от 29.12.2012 «Об образовании в Российской Федерации» № 273-ФЗ, в т. ч. оказания услуг учащимся в области образования, государственных и муниципальных услуг в электронном виде

Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»

назначен работник, ответственный за организацию обработки персональных данных; изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; работники МБОУ СОШ № 39 г. Ставрополя, непосредственно осуществляющие обработку персональных данных, ознакомлены под подпись с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, нормативными актами МБОУ СОШ № 39 г. Ставрополя, регламентирующими вопросы обработки и защиты персональных данных; приняты необходимые правовые, организационные и технические меры по обеспечению безопасности персональных данных (в том числе составлена модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных; реализована разрешительная система доступа работников к информации конфиденциального характера; ограничивается доступ работников и иных лиц в помещения, где размещены технические средства, предназначенные для обработки персональных данных и хранятся носители персональных данных; ведется учет машинных носителей персональных данных и обеспечивается их сохранность; применяются сертифицированные средства защиты информации; обеспечивается защита персональных данных при их передаче по каналам связи и при подключении информационных систем к информационно-телекоммуникационной сети «Интернет»; защита информационных систем от вредоносного программного обеспечения. Используемые СКЗИ: Криптопровайдер КриптоПро CSP, ключевые документы, ViPNet Client 3.2.

Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ

Изданы локальные акты, регламентирующие организацию режима обеспечения безопасности помещений, в которых размещены информационные системы, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения, обеспечение сохранности носителей персональных данных; утвержден локальный нормативный акт, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации; назначен работник, ответственный за обеспечение безопасности персональных данных в информационных системах МБОУ СОШ № 39 г. Ставрополя.

Дата начала обработки персональных данных
19 июля 2011 г.

Дата регистрации уведомления 
12 марта 2014 г.

Срок или условие прекращения обработки персональных данных

прекращение деятельности как юридического лица, изменение действующего законодательства Российской Федерации, достижение целей обработки персональных данных

Категории персональных данных (осуществляет обработку)

фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения;

адрес; семейное положение; социальное положение; образование; профессия; доходы;

данные документа, удостоверяющего личность;

идентификационный номер налогоплательщика;

страховой номер индивидуального лицевого счета;

место и дата регистрации, место жительства; контактная информация; номер расчетного счета; сведения кадрового учета (в том числе: пол, гражданство, информация об образовании, знании иностранных языков, компьютерных навыках, сведения о смене фамилии, информация о трудовой деятельности, трудовом стаже, сведения о воинском учете, сведения из трудового договора, данные об аттестации, о повышении квалификации, переподготовке, данные о наградах, медалях, поощрениях, почетных званиях, информация об отпусках, временной нетрудоспособности, сведения о социальных льготах и социальном статусе, сведения, которые с учетом специфики работы и в соответствии с законодательством Российской Федерации должны быть предъявлены работником при заключении трудового договора или в период его действия)

Категории субъектов, персональные данные которых обрабатываются (принадлежащих)

работникам, состоящим в трудовых отношениях с МБОУ СОШ № 39 г. Ставрополя; кандидатам на замещение вакантных должностей МБОУ СОШ № 39 г. Ставрополя; обучающиеся в МБОУ СОШ № 39 г. Ставрополя; законным представителям обучающихся в МБОУ СОШ № 39 г. Ставрополя; посетителям МБОУ СОШ № 39 г. Ставрополя; физическим лицам, состоящим в иных правовых отношениях с МБОУ СОШ № 39 г. Ставрополя

Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных (обработка вышеуказанных персональных данных будет осуществляться путем)

сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), использования (в том числе анализа, обобщения), передачи, блокирования, удаления, уничтожения

Осуществление трансграничной передачи персональных данных

не осуществляется

Ф.И.О. физического лица или наименование юридического лица, ответственных за обработку персональных данных 

Семенов Сергей Викторович

Номера их контактных телефонов, почтовые адреса и адреса электронной почты: 

Семенов Сергей Викторович, Sergey-Semenov@hotmail.com

Обработка персональных данных

смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет

Сведения о местонахождении базы данных

Россия

Срок или условие прекращения обработки персональных данных

прекращение деятельности как юридического лица.

Дата и основание внесения записи в реестр: 28.12.2016
Приказ № 237 от 28.12.2016