Территориальные управления

Государственное бюджетное профессиональное образовательное учреждение "Краснодарский краевой базовый медицинский колледж" министерства здравоохранения Краснодарского края


Номер 11-0209638
Основание внесения оператора в реестр Приказ № 589 от 14.07.2011
Наименование оператора Государственное бюджетное профессиональное образовательное учреждение "Краснодарский краевой базовый медицинский колледж" министерства здравоохранения Краснодарского края
ИНН 2309053675
Адрес местонахождения 350001, Краснодарский край, г. Краснодар, ул. Таманская, д. 137 
Дата регистрации уведомления 04.07.2011
Субъекты РФ, на территории которых происходит обработка персональных данных Краснодарский край
Цель обработки персональных данных Оформление трудовых отношений, ведение кадрового и бухгалтерского учета, оказание гражданам образовательных услуг.
Правовое основание обработки персональных данных Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
описание мер, предусмотренных ст. 18.1 и 19 Закона - организация режима безопасности в помещениях, где будут обрабатываться ПДн для исключения возможности неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц; - перенос расположенного в помещениях со свободным доступом сетевого оборудования в другое помещение, доступ в которое посторонним лицам ограничен или установлены специальные шкафы; - расположение в отдельном помещении АРМ администратора, куда будет исключено проникновение и пребывание посторонних лиц; - информирование лиц, осуществляющих обработку персональных данных без использования средств автоматизации о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки; - обеспечение раздельного хранения материальных носителей, содержащих ПДн, обработка которых будет осуществляться в различных целях, соблюдение при хранении материальных носителей условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ (хранение личных дел, трудовых книжек в сейфе), установление пожарно-охранной сигнализации; - построение политики управления паролями, а также настройка журналов аудита действий пользователей и проведение периодического их контроля; ограничение прав пользователей, а также четкое разделение ролей в ОС, разработка соответствующих инструкций, регламентирующих процесс управления правами доступа пользователей для сегмента, содержащего ПДн; - использование лицензионного ПО, регулярное обновление ПО на рабочих станциях и серверах, организация и регулярное резервирования для ключевых сервисов и хранилищ данных, учет и хранение носителей резервной информации в надежных хранилищах (размещение резервных копий в сейфах на территориально удаленных объектах); - уничтожение ПДн, цели обработки которых достигнуты; - предоставление каждому пользователю собственной учетной записи с ограничением доступа к чужим учетным записям; - после проведения классификации ИСПДн, выполнения монтажных и пуско - наладочных работ средств защиты информации будет проведена аттестация объектов информатизации по требованиям безопасности информации; будут разработаны внутренние локальные документы, регламентирующие обработку персональных данных, обеспечение безопасности персональных данных при их обработке в ИСПДн.
ФИО физического лица или наименование юридического лица, ответственных за обработку персональных данных Акопов Карен Александрович
номера их контактных телефонов, почтовые адреса и адреса электронной почты 861 239 72 48
Россия, Краснодарский край, Краснодар г, Таманская ул, д. 137
kbmk@yandex.ru
Дата начала обработки персональных данных 30.12.2011
Срок или условие прекращения обработки персональных данных На весь период работы работников оператора, проходящих обучение у оператора, на весь период действия договорных отношений с физическими и юридическими лицами. Ликвидация, реорганизация, прекращение деятельности как юридического лица.
Дата и основание внесения записи в реестр Приказ № 285 от 21.09.2018

Список информационных систем и их параметры

№1
категории персональных данных фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы; Фотографии сотрудников и проходящих обучение на бумажных носителях.
категории субъектов, персональные данные которых обрабатываются Работники, состоящие в трудовых отношениях с оператором, Обучающиеся и слушатели оператора. Юридические и физические лица, состоящие в договорных отношениях с оператором.
перечень действий с персональными данными Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление), блокирование, удаление, уничтожение персональных данных.
обработка персональных данных неавтоматизированная,с передачей по внутренней сети юридического лица,без передачи по сети Интернет
трансграничная передача нет
сведения о местонахождении баз данных Россия
Поделиться:

Оцените содержание раздела: