АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОБРАЗОВАТЕЛЬНАЯ ОРГАНИЗАЦИЯ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ "ВЫСШАЯ ШКОЛА ЗАКУПОК"
В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными
Регистрационный номер | 36-24-010140 | |
Дата и основание внесения оператора в реестр | Приказ № 53 от 05.04.2024 | |
Наименование оператора | АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОБРАЗОВАТЕЛЬНАЯ ОРГАНИЗАЦИЯ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ "ВЫСШАЯ ШКОЛА ЗАКУПОК" | |
ИНН | 3664229682 | |
Юридический адрес | 394052, Воронежская область, , Г. ВОРОНЕЖ, , ПЕР. ЛЕТЧИКОВ, Д. 6, , | |
Дата регистрации уведомления | 05.03.2024 | |
Субъекты РФ, на территории которых происходит обработка персональных данных | Российская Федерация | |
Наличие шифровальных средств | Не используется | |
Трансграничная передача | Нет | |
Cведения о местонахождении БД (страны) | Россия | |
Описание мер, предусмотренных ст. 18.1 и 19 Закона | 1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных; 2) издание документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных. 3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных 4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; 5) оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом; 6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 1) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных; 2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных; 3) применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; 4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 5) учет машинных носителей персональных данных; 6) обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них; 7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; 8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных; 9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. | |
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных | Ступников Александр Васильевич | |
номера их контактных телефонов, почтовые адреса и адреса электронной почты | 84732007908 89581110202 394006, Воронежская обл., г. Воронеж, ул. Моисеева, д. 9Б, оф. 211 info@fz44.org |
|
Дата начала обработки персональных данных | 05.03.2024 | |
Срок или условие прекращения обработки персональных данных | Прекращение деятельности организации | |
Дата и основание внесения записи в реестр | Приказ № 53 от 05.04.2024 |
Цели обработки персональных данных
№1 | |
цель обработки персональных данных | Обеспечение соблюдения законодательства РФ в сфере образования |
категории персональных данных | фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,пол,адрес электронной почты,адрес места жительства,номер телефона,СНИЛС,ИНН,гражданство,данные документа, удостоверяющего личность,должность,сведения об образовании; |
категории субъектов, персональные данные которых обрабатываются | Работники,Соискатели,Родственники работников,Уволенные работники,Контрагенты,Представители контрагентов,Клиенты,Посетители сайта,Учащиеся,Студенты,Законные представители; |
правовое основание обработки персональных данных | обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей,обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах,обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве,обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных; |
перечень действий с персональными данными | распространение,Сбор,Запись,Систематизация,Накопление,Хранение,Уточнение (обновление, изменение),Извлечение,Использование,Передача (предоставление, доступ),Обезличивание,Блокирование,Удаление,Уничтожение; |
обработка персональных данных | смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет |