Автономная некоммерческая организация дополнительного профессионального образования "Группа компаний Профи-Юг"
В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными
Регистрационный номер | 23-22-022421 | |
Дата и основание внесения оператора в реестр | Приказ № 288 от 07.12.2022 | |
Наименование оператора | Автономная некоммерческая организация дополнительного профессионального образования "Группа компаний Профи-Юг" | |
ИНН | 2310215560 | |
Юридический адрес | 350078, Краснодарский край, г. Краснодар, ул. им. Тургенева, д. 172/1, этаж 5, помещ. 3-11 | |
Дата регистрации уведомления | 15.11.2022 | |
Субъекты РФ, на территории которых происходит обработка персональных данных | Краснодарский край | |
Цель обработки персональных данных | - обеспечение кадрового и бухгалтерского учета; - подбор персонала на вакантные должности; оказание услуг: - реализация программ дополнительного профессионального образования, (повышение квалификации, профессиональная переподготовка и стажировка) руководителей и специалистов, имеющих среднее профессиональное образование; - реализация программ дополнительного профессионального образования (квалификации, профессиональная переподготовка и стажировка) руководителей и специалистов, имеющих высшее образование; - реализация программ профессионального обучения; - реализация дополнительных общеразвивающих программ; - организация и проведение конференций, тренингов, семинаров, тематических лекций по профилю Организации; - издательская деятельность, распространение на добровольной основе печатной и аудиовизуальной продукции, информационных и других материалов, подготовка и издание учебно-методических материалов по профилю Организации; - осуществление пропускного режима на территорию служебных зданий и помещений организации; - других действий, предусмотренных действующим законодательством Российской Федерации. | |
Правовое основание обработки персональных данных | Федеральный закон от 30.12.2001 г. № 197-ФЗ Трудовой кодекс РФ, Федеральный закон от 27.06.2006 г. № 152-ФЗ " О персональных данных", Федеральный закон от 29.12.2012 г. № 273-ФЗ "Об образовании РФ" | |
Описание мер, предусмотренных ст. 18.1 и 19 Закона | Назначено лицо, ответственное за организацию обработки персональных данных. Утверждены документы, определяющие политику организации в отношении Обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства. К таким документам в частности относятся: • план проведения внутреннего контроля соответствия обработки персональных данных законодательству, требованиям к защите персональных данных, политике обработки персональных данных, локальным актам; • перечень обрабатываемых персональных данных; • перечень информационных систем персональных данных; • положение об организации и проведению работ по обеспечению безопасности персональных данных при их обработке в ИСПДн; • приказ об утверждении списка должностных лиц, допущенных к обработке персональных данных: • положение о защите и порядке обработки персональных данных:; • политика обработки персональных данных; • правила обработки персональных данных без использования средств автоматизации; • перечень мест обработки (хранения) материальных носителей, содержащих персональные данные. Устранение последствий нарушений законодательства РФ производится соответствии с действующим законодательством РФ, в соответствии с положением о защите и порядке обработки персональных данных, а также в соответствии с инструкцией администратора безопасности персональных данных и в соответствии с порядком резервирования и восстановления работоспособности технических средств, программного обеспечения, баз данных и средств защиты информации. Внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом проведения внутреннего контроля, инструкцией администратора безопасности и положением о защите и порядке обработки персональных данных. Для информационной системы персональных данных разработана частная модель угроз безопасности персональных данных, в которой при определении опасности угроз проводится оценка вреда, который мажет быть причинен субъектам персональных данных в случае нарушения законодательства. На сайте https://krasnodar.profi-cpr.ru/ опубликована политика обработки персональных данных. Для информационной системы персональных данных разработано техническое задание на создание системы защиты для ИСПНд, предусматривающий выполнение определенных законодательством мер для информационной системы третьего уровня защищенности, а также мер, направленных на нейтрализацию угроз, определяемых как актуальные в частной модели угроз безопасности ПНд. Проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных. Учет машинных носителей производится в соответствующем журнале. Обнаружение фактов несанкционированного доступа к персональным л принятие мер осуществляется с помощью средств защиты информации в соответствии с инструкцией администратора безопасности. Правила доступа к персональным данным утверждены в соответствующем положении, технически реализуются с помощью средств защиты информации. Сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают обязательство о неразглашении персональных данных, ознокамливаются с документами по защите персональных данных под роспись. Технические моры: обеспечение охраны помещений с базами персональных данных; информация передается на магнитных и бумажных носителях, а также по специально выделенной сети. Сейф, шкаф (запирающийся на ключ) для хранения носителей информации с персональными данными; наличие установленного антивирусного программного обеспечения; сигнализация: видеонаблюдение; сетевые экраны; запираемые помещения. | |
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных | Караваева Анна Романовна | |
номера их контактных телефонов, почтовые адреса и адреса электронной почты | 8(918)-068-09-53 8 861 240-02-55 РФ, 350078, Краснодарский край г.о. город Краснодар, ул. им. Тургенева, д. 172/1, этаж 5, помещ. 3-11 kar@profi-cpr.ru |
|
Дата начала обработки персональных данных | 25.07.2019 | |
Срок или условие прекращения обработки персональных данных | ликвидация, реорганизация, прекращение деятельности | |
Дата и основание внесения записи в реестр | Приказ № 288 от 07.12.2022 |
Список информационных систем и их параметры
№1 | |
категории персональных данных | фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,образование,профессия; номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, телефон, изображение, адрес электронной почты. |
категории субъектов, персональные данные которых обрабатываются | физические лица, состоящие в договорных отношениях |
перечень действий с персональными данными | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение. использование, передачу, блокирование, удаление, уничтожение. |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет |
трансграничная передача | нет |
сведения о местонахождении баз данных | Россия |